yandex
C
Cloud.ru
Страна
Россия
LeadГибридПолная занятость

Руководитель группы дежурных аналитиков SOC

ИИОценка ИИ

Cloud.ru — один из лидеров облачного рынка, что гарантирует работу с масштабными и интересными задачами. Позиция лида в SOC предлагает отличный баланс между техническим развитием и управленческим опытом в стабильной технологичной компании.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует сочетания глубоких технических знаний в области ИБ (Kill Chain, MITRE ATT&CK) и развитых управленческих навыков для руководства сменой в режиме 24/7. Высокая ответственность за соблюдение SLA и принятие решений в критических ситуациях повышает порог входа.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции Team Lead SOC в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие верхнему сегменту рынка.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Руководитель группы дежурных аналитиков SOC

Локация:** #Москва (гибрид)

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Cloud.ru

**Обязанности:

• Операционное управление сменой:**

— Организация сдачи/приёмки дежурств

— Контроль укомплектованности и графика дежурств

— Распределение нагрузки между дежурными аналитиками

— Мониторинг и соблюдение KPI и SLA

• Управление инцидентами в зоне ответственности команды:— Управление обработкой инцидентов в системе IRP и JiraSM

— Обеспечение эскалации инцидентов на команду CERT

• Работа с командой:— Менторство и обучение команды L1

— Контроль метрик и качества работы дежурных аналитиков

— Распределение проектных задач и контроль за их выполнением

— Общее управление командой, проведение 1:1

• Коммуникации и отчётность:— Формирование отчётностей по итогам смен

— Оперативное уведомление заинтересованных лиц об инцидентах

— Взаимодействие с другими подразделениями компании в своей зоне ответственности

• Технические и процессные задачи:— Ведение базы знаний и документации подразделения

— Участие в создании контента SOC в своей зоне ответственности

— Тюнинг системы мониторинга, настройка исключений и фильтров

Требования:• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем

• Способность ясно мыслить и принимать решения при критических инцидентах

• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)

*✈* Откликнуться

#Гибрид

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • SoC
  • Incident Response
  • Jira Service Management
  • MITRE ATT&CK
  • Kill Chain Strategy
  • SANS Incident Response
  • IRP
  • SIEM
  • KPI
  • SLA

Возможные вопросы на собеседовании

Проверка практического опыта применения методологии SANS IR в реальных кейсах.

Расскажите о самом сложном инциденте, которым вы управляли: какие этапы цикла SANS IR были наиболее критичными и почему?

Оценка навыков операционного менеджмента и работы с персоналом.

Как вы распределяете нагрузку внутри смены, если одновременно происходит несколько критических инцидентов и не хватает ресурсов?

Проверка технических навыков по снижению уровня шума в мониторинге.

Каков ваш подход к тюнингу правил корреляции и настройке исключений для минимизации False Positive срабатываний?

Оценка лидерских качеств и способности развивать команду.

Какие метрики (KPI) вы считаете наиболее важными для оценки эффективности работы аналитиков L1 и как вы проводите 1:1 по результатам их работы?

Проверка понимания современных ландшафтов угроз.

Как вы используете матрицу MITRE ATT&CK для приоритизации разработки нового контента детектирования в SOC?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

C
Cloud.ru
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!