2 дня назад
Руководитель группы дежурных аналитиков SOC (кибербезопасность)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Руководитель группы дежурных аналитиков SOC (кибербезопасность): управление командой L1 SOC и обработкой инцидентов с акцентом на соблюдение KPI/SLA, эскалацию в CERT и развитие дежурных аналитиков. Focus on тюнинг системы мониторинга, принятие решений при критических инцидентах и применение MITRE ATT&CK, Kill Chain и SANS IR.
Локация: Москва, офис в центре города
Компания
Cloud.ru развивает облачные и инновационные продукты.
Что делать
- Организовывать сдачу и приёмку дежурств, контролировать укомплектованность смен и распределять нагрузку.
- Контролировать соблюдение KPI и SLA дежурными аналитиками.
- Управлять обработкой инцидентов в IRP и JiraSM, обеспечивать их эскалацию в команду CERT.
- Менторить и обучать команду L1, проводить 1:1 и контролировать качество работы.
- Распределять проектные задачи, вести базу знаний и документацию подразделения.
- Участвовать в создании контента SOC, тюнинге системы мониторинга, настройке исключений и фильтров.
Требования
- Глубокое понимание киберугроз, методов атак и принципов работы сетей и систем.
- Способность ясно мыслить и принимать решения при критических инцидентах.
- Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response.
- Опыт управления командой дежурных SOC-аналитиков и операционными процессами.
Культура и преимущества
- Оформление по трудовому законодательству РФ.
- Конкурентный доход: оклад и годовой бонус.
- ДМС со стоматологией и возможностью подключить детей и родственников.
- Гибкое начало рабочего дня и сокращённый рабочий день по пятницам.
- Обучение в корпоративном университете и участие в профильных конференциях за счёт компании.
- Офис в центре Москвы, корпоративная мобильная связь, программы льготного кредитования и спортивные сообщества.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Россети Северо-Запад
2 дня назад
Ведущий специалист группы информационной безопасности (кибербезопасность)
165 000₽
Крупный производственный холдинг
5 дней назад
Руководитель Направления Информационной Безопасности (Cybersecurity)
500 000₽
Т1
7 дней назад
Руководитель направления сопровождения систем реагирования (IRP/SOAR)
Военно-строительная компания
3 дня назад
Главный специалист (служба мониторинга средств защиты информации) (Кибербезопасность)
217 500₽
Солар
16 часов назад
Junior Service Manager (SOC/Cybersecurity)
ROSSKO
3 дня назад
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)
200 000 - 250 000₽