обновлено 6 дней назад
Руководитель группы дежурных аналитиков SOC (кибербезопасность)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Руководитель группы дежурных аналитиков SOC (кибербезопасность): управление сменой L1 SOC, обработкой инцидентов и командой дежурных аналитиков с акцентом на соблюдение KPI и SLA, эскалацию инцидентов и развитие процессов. Фокус на принятии решений при критических инцидентах, тюнинге системы мониторинга, применении MITRE ATT&CK и SANS Incident Response.
Локация: офис в центре Москвы. Оформление в соответствии с трудовым законодательством РФ.
Компания
Cloud.ru развивает облачные и инновационные продукты.
Что делать
- Организовывать сдачу и приёмку дежурств, контролировать укомплектованность смен и распределять нагрузку.
- Контролировать KPI, SLA, метрики и качество работы дежурных аналитиков.
- Управлять обработкой инцидентов в IRP и JiraSM, обеспечивать их эскалацию в команду CERT.
- Менторить и обучать команду L1, проводить 1:1 и распределять проектные задачи.
- Формировать отчётность по итогам смен и взаимодействовать с подразделениями компании.
- Вести базу знаний и документацию, создавать контент SOC и настраивать исключения и фильтры в системе мониторинга.
Требования
- Опыт руководства группой дежурных аналитиков SOC уровня L1.
- Глубокое понимание киберугроз, методов атак и принципов работы сетей и систем.
- Способность принимать решения при критических инцидентах.
- Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла SANS Incident Response.
- Готовность работать в офисе в Москве.
Культура и преимущества
- Конкурентный уровень дохода: оклад и годовой бонус.
- ДМС со стоматологией и возможностью подключить детей и родственников.
- Гибкое начало рабочего дня и сокращённый рабочий день по пятницам.
- Обучение в Корпоративном университете и участие в профильных конференциях.
- Возможности вертикального и горизонтального роста.
- Корпоративная мобильная связь, программы льготного кредитования и материальная помощь в семейных обстоятельствах.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
КРОК
14 дней назад
Стажер-аналитик SOC
СОГАЗ
14 дней назад
Аналитик SOC L1
VK Tech
8 дней назад
Аналитик информационной безопасности (SIEM/WAF)
200 000₽
МТС Банк
13 дней назад
Ведущий аналитик экспертной линии (SOC)
NDA
8 дней назад
Администратор средств защиты информации (кибербезопасность)
120 000 - 160 000₽
ДОМ.РФ
2 дня назад