- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Руководитель направления сопровождения систем реагирования
Позиция в крупном технологическом холдинге с четкими задачами и возможностью влиять на процессы ИБ. Работа с современным стеком (SOAR, SIEM) и наличие команды делают вакансию привлекательной для опытных специалистов.
Сложность вакансии
Роль требует сочетания глубоких технических знаний в области ИБ-автоматизации (SOAR/IRP) и управленческих навыков. Необходим опыт интеграции сложных систем и понимание жизненного цикла инцидентов.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции руководителя направления в области ИБ в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. Т1 Иннотех обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Т1 Иннотех уже сейчас
Присоединяйтесь к команде Т1 Иннотех и возглавьте развитие передовых систем реагирования на киберугрозы!
Описание вакансии
**Руководитель направления сопровождения систем реагирования.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Обязанности:• Управление командой (3+ человека):
*➡*постановка задач и контроль их выполнения;
*➡*планирование загрузки и распределение задач в рамках спринтов/квартальных планов;
*➡*проведение 1:1 и командных встреч;
*➡*оценка эффективности, развитие компетенций, карьерное планирование сотрудников;
*➡*формирование позитивной и продуктивной рабочей атмосферы.
• Настройка и развитие платформы IRP/SOAR:
*➡*обеспечение стабильной и отказоустойчивой работы платформы;
*➡*мониторинг производительности, выявление и устранение узких мест;
*➡*интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.);
*➡*настройка коннекторов и триггеров;
*➡*оптимизация существующих автоматизаций, поиск возможностей для новых сценариев.
• Процессы и документация:
*➡*участие в разработке и актуализации регламентов, инструкций и SLA;
*➡*ведение технической документации по конфигурации и процессам;
*➡*подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций).
• Взаимодействие с заинтересованными сторонами:
*➡*сотрудничество с командами SOC, поиска угроз и управления уязвимостями;
*➡*взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений;
*➡*консультирование смежных подразделений по возможностям платформы.
Требования:
• Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие)
• Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK)
• Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д.
• Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках
• Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д.
• Опыт внедрения IRP/SOAR «с нуля»
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SOAR
- IRP
- SecurityVision
- R-Vision
- MaxPatrol O2
- SIEM
- EDR
- Python
- PowerShell
- Bash
- REST API
- JSON
- XML
- OAuth
- Syslog
- MITRE ATT&CK
Возможные вопросы на собеседовании
Проверка практического опыта автоматизации и владения инструментами.
Расскажите о самом сложном плейбуке, который вы разрабатывали: какие системы интегрировали и какие задачи автоматизировали?
Оценка понимания архитектуры и стабильности систем.
Как вы обеспечиваете отказоустойчивость IRP-платформы при высокой нагрузке и большом потоке событий из SIEM?
Проверка управленческих компетенций.
Как вы распределяете задачи в команде между развитием новых функций платформы и поддержкой текущих процессов?
Оценка навыков интеграции.
С какими сложностями вы сталкивались при интеграции SOAR с EDR или системами управления уязвимостями через API?
Проверка стратегического мышления в ИБ.
Какие метрики (KPI) вы считаете наиболее важными для оценки эффективности внедрения системы реагирования?
Похожие вакансии
Senior InfraSec engineer
AppSec-инженер (Fintech)
Senior C++ Developer (System Programming, DLP / Information Security)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!