ВАКАНСИЯ набор закрыт обновлено 30 дней назад

[Архив] Руководитель группы дежурных аналитиков SOC

Cloud.ru
Грейд
Lead
Направление
Опыт
Формат
Офис
Город
Занятость
Полная
Стек
IRPJiraSMMITRE ATT&CKSANS Incident Response
О вакансии
Руководитель группы дежурных аналитиков SOC


Работодатель: Cloud.ru ✅ IT-аккредитация
Зарплата: не указана

Ищем Руководителя L1 SOC, который встанет во главе команды дежурных аналитиков.

Чем предстоит заниматься:

Операционное управление сменой
  • Организация процесса сдачи/приёмки дежурств
  • Контроль укомплектованности и ведение графика дежурств
  • Распределение нагрузки между дежурными аналитиками
  • Отслеживание и обеспечение выполнения KPI и SLA
Управление инцидентами в зоне ответственности команды
  • Координация обработки инцидентов в IRP и JiraSM
  • Обеспечение своевременной эскалации инцидентов на команду CERT
Работа с командой
  • Менторство и развитие компетенций команды L1
  • Контроль метрик и качества работы дежурных аналитиков
  • Распределение проектных задач и отслеживание их выполнения
  • Управление командой, проведение 1:1
Коммуникации и отчётность
  • Подготовка отчётов по итогам смен
  • Оперативное информирование заинтересованных сторон об инцидентах
  • Взаимодействие с другими подразделениями компании в своей зоне ответственности
Технические и процессные задачи
  • Поддержание базы знаний и документации подразделения
  • Участие в подготовке контента SOC в своей зоне ответственности
  • Тюнинг системы мониторинга, настройка исключений и фильтров
Ожидания от кандидата:
  • Глубокое понимание киберугроз, техник атак и принципов работы сетей/систем
  • Способность

Навыки: Cloud.ru, cloud.ru, Все вакансии (59), Инженер по информационной безопасности, Pampadu.ru, Москва, CHAYKINA IT TEAM, Системный администратор


💼 Подробнее и отклик → Вакансия «Руководитель группы дежурных аналитиков SOC» в Москве, работа в компании «Cloud.ru» — Хабр Карьера

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Требованияобязательно
Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
Способность ясно мыслить и принимать решения при критических инцидентах
Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)
Что предлагают
Оформление в соответствии с трудовым законодательством РФ
Конкурентный уровень дохода (оклад + годовой бонус)
ДМС со стоматологией и возможностью подключения детей и родственников
Прозрачная система мотивации
Гибкое начало рабочего дня, пятница - сокращённый рабочий день
Офис в центре Москвы
Корпоративная мобильная связь
Льготная программа ипотечного и потребительского кредитования
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.