- Страна
- Россия
Руководитель группы дежурных аналитиков SOC
Cloud.ru — один из лидеров облачного рынка, что гарантирует работу с масштабными и интересными задачами. Позиция лида в SOC предлагает отличный баланс между техническим развитием и управленческим опытом в стабильной технологичной компании.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует сочетания глубоких технических знаний в области ИБ (Kill Chain, MITRE ATT&CK) и развитых управленческих навыков для руководства сменой в режиме 24/7. Высокая ответственность за соблюдение SLA и принятие решений в критических ситуациях повышает порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Team Lead SOC в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие верхнему сегменту рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Руководитель группы дежурных аналитиков SOC
Локация:** #Москва (гибрид)
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cloud.ru
**Обязанности:
• Операционное управление сменой:**
— Организация сдачи/приёмки дежурств
— Контроль укомплектованности и графика дежурств
— Распределение нагрузки между дежурными аналитиками
— Мониторинг и соблюдение KPI и SLA
• Управление инцидентами в зоне ответственности команды:— Управление обработкой инцидентов в системе IRP и JiraSM
— Обеспечение эскалации инцидентов на команду CERT
• Работа с командой:— Менторство и обучение команды L1
— Контроль метрик и качества работы дежурных аналитиков
— Распределение проектных задач и контроль за их выполнением
— Общее управление командой, проведение 1:1
• Коммуникации и отчётность:— Формирование отчётностей по итогам смен
— Оперативное уведомление заинтересованных лиц об инцидентах
— Взаимодействие с другими подразделениями компании в своей зоне ответственности
• Технические и процессные задачи:— Ведение базы знаний и документации подразделения
— Участие в создании контента SOC в своей зоне ответственности
— Тюнинг системы мониторинга, настройка исключений и фильтров
Требования:• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
• Способность ясно мыслить и принимать решения при критических инцидентах
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SoC
- Incident Response
- Jira Service Management
- MITRE ATT&CK
- Kill Chain Strategy
- SANS Incident Response
- IRP
- SIEM
- KPI
- SLA
Возможные вопросы на собеседовании
Проверка практического опыта применения методологии SANS IR в реальных кейсах.
Расскажите о самом сложном инциденте, которым вы управляли: какие этапы цикла SANS IR были наиболее критичными и почему?
Оценка навыков операционного менеджмента и работы с персоналом.
Как вы распределяете нагрузку внутри смены, если одновременно происходит несколько критических инцидентов и не хватает ресурсов?
Проверка технических навыков по снижению уровня шума в мониторинге.
Каков ваш подход к тюнингу правил корреляции и настройке исключений для минимизации False Positive срабатываний?
Оценка лидерских качеств и способности развивать команду.
Какие метрики (KPI) вы считаете наиболее важными для оценки эффективности работы аналитиков L1 и как вы проводите 1:1 по результатам их работы?
Проверка понимания современных ландшафтов угроз.
Как вы используете матрицу MITRE ATT&CK для приоритизации разработки нового контента детектирования в SOC?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

