- Страна
- Россия
Откликайтесь
на вакансии с ИИ

РУКОВОДИТЕЛЬ КОМАНДЫ SOC
Авито — один из лучших работодателей в РФ с сильной инженерной культурой, отличным соцпакетом и прозрачными процессами роста. Вакансия предлагает работу с передовым стеком технологий и масштабными задачами, что крайне ценно для профессионального портфолио.
Сложность вакансии
Роль требует сочетания глубоких технических знаний в области SIEM/SOAR и развитых управленческих навыков для руководства инженерами разных уровней в условиях высокой нагрузки. Высокая планка ожиданий к опыту построения SOC с нуля или управления зрелыми подразделениями в крупных компаниях.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Head of SOC в компаниях уровня BigTech (Авито, Яндекс, Ozon) рыночные предложения обычно находятся в диапазоне от 400 000 до 600 000 рублей после налогов, не считая годовых бонусов и опционных программ.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Авито уже сейчас
Присоединяйтесь к команде безопасности Авито и возглавьте защиту одной из крупнейших технологических платформ страны!
Описание вакансии
РУКОВОДИТЕЛЬ КОМАНДЫ SOC В АВИТО, Москва
Команда защищает технологическую платформу и офисную инфраструктуру Авито. Используют множество современных технологий, поэтому вы получите ценный опыт в обеспечении их безопасности.
Какие задачи вас ждут:
Обеспечивать комплексную безопасность корпоративной и продуктовой инфраструктуры компании;
Выстраивать непрерывный цикл мониторинга, детектирования и реагирования на киберугрозы;
Управлять командой SOC полного цикла;
Развивать процесс реагирования на инциденты информационной безопасности;
Развивать инфраструктуру и контентную базу SIEM и средств защиты информации;
Автоматизировать рутинные операции и оркестрировать процессы реагирования с помощью SOAR.
Требования:
Имеете глубокий практический опыт построения и управления SOC или руководства аналогичным подразделением защиты инфраструктуры;
Уверенно разбираетесь в процессах детектирования угроз и реагирования на инциденты;
Имеете глубокий практический опыт работы с SIEM (Elastic Stack, MS Sentinel и аналогами), EDR, средствами сетевой безопасности и автоматизации (SOAR);
Понимаете специфику и имеете опыт моделирования угроз (threat modeling) и оценки рисков информационной безопасности применительно к инфраструктурным компонентам и сервисам;
Имеете опыт управления командой инженеров SOC или смежных направлений от трёх человек: найм, наставничество, развитие инженеров L1/L2/L3;
Обладаете отличными коммуникативными навыками, умеете ясно доносить технические детали и уровень рисков до стейкхолдеров;
Эффективно взаимодействуете с DevOps, IT Ops, разработкой и смежными подразделениями в ходе инцидентов и плановых работ.
Работа в Авито - это:
Возможность работать с современными технологиями и инфраструктурой масштаба Авито;
Гибридный формат работы: из дома или в одном из наших офисов в Москве или Санкт-Петербурге;
Профессиональное развитие: обучение за счёт компании, курсы, тренинги, менторство;
Перфоманс-ревью каждые полгода с обратной связью от коллег и руководителя;
Забота о здоровье: ДМС с первого дня работы, больничные, специалисты в офисе;
Комфортные офисы с панорамным видом, питанием и зоной отдыха;
Прозрачная система целей и возможность влиять на приоритеты компании.
Контакты: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Threat Modeling
- DevOps
- Information Security
- Incident Response
- SIEM
- Microsoft Sentinel
- SOAR
- EDR
- SoC
- Elastic Stack
Возможные вопросы на собеседовании
Проверка опыта стратегического планирования и понимания архитектуры SOC.
Расскажите о вашем опыте построения или трансформации SOC: какие ключевые метрики эффективности (KPI) вы внедряли и как они влияли на безопасность компании?
Оценка технических навыков автоматизации и оптимизации ресурсов.
Каким образом вы подходите к выбору сценариев для автоматизации в SOAR, чтобы максимально снизить нагрузку на L1-аналитиков?
Проверка навыков кризис-менеджмента и взаимодействия с другими отделами.
Опишите ваш опыт управления критическим инцидентом, который требовал координации с DevOps и разработкой. Как вы выстраивали коммуникацию?
Оценка лидерских качеств и подхода к развитию персонала.
Как вы выстраиваете систему грейдирования и обучения для инженеров L1, L2 и L3, чтобы минимизировать выгорание и обеспечить профессиональный рост?
Проверка умения работать с рисками и доносить их до бизнеса.