- Страна
- Россия
Team Lead SOC (Руководитель группы SOC)
BI.ZONE — один из топовых работодателей в сфере ИБ в России с сильной инженерной культурой. Вакансия предлагает отличные возможности для профессионального роста в роли лидера, работу с передовыми технологиями и крупными клиентами, хотя уровень зарплаты требует уточнения.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью сочетать глубокие технические знания в области ИБ с развитыми управленческими навыками и опытом работы с внешними заказчиками. Требуется стаж более 6 лет, что подразумевает экспертный уровень владения инструментами мониторинга и реагирования.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Team Lead SOC с опытом от 6 лет в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей после вычета налогов. Предложение BI.ZONE, как правило, соответствует верхним границам рынка для квалифицированных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Team Lead SOC (Руководитель группы SOC).
Локация:** #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:• Руководить командой аналитиков SOC.
• Взаимодействовать с Заказчиками: регулярные встречи по статусу сервиса и их протоколирование с последующим контролем озвученных сроков, получение обратной связи по сервису.
• Взаимодействовать с командой экспертов по сервису, организация работы инженеров и аналитиков при подключении сервисов и последующей операционной работы.
• Вести внутренней базы знаний (Сonfluence, Jira).
• Подготавливать отчеты по сервису.
• Контролировать исполнения внутренних процессов и сроков, связанных с оказанием сервисов (в соответствии с SLA, OLA).
Требования:• Опыт выстраивания взаимоотношений и взаимодействия с заказчиками.
• Понимание назначения и принципов работы современных средств защиты информации (NGFW, WAF, AntiDDoS, SIEM, EDR и т.д.), прикладных сервисов, общих принципов взаимодействия в сетях (например, по уровням OSI).
• Знание основных векторов атак, уязвимостей и способов компрометации информации.
• Ориентация на потребности клиента, хорошие организаторские способности.
• Глубокое понимание процессов обеспечения и управления ИБ.
• Опыт формализации, разработки и документирования требований, аналитических записок.
• Английский язык не ниже Pre-Intermediate.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SoC
- SIEM
- EDR
- NGFW
- WAF
- AntiDDoS
- OSI
- Jira
- Confluence
- SLA
- Information Security Management
Возможные вопросы на собеседовании
Проверка управленческих навыков и умения работать с метриками эффективности.
Как вы выстраиваете систему контроля SLA и OLA в своей команде, и какие действия предпринимаете при риске их нарушения?
Оценка опыта взаимодействия с клиентами в конфликтных или сложных ситуациях.
Расскажите о случае, когда заказчик был недоволен качеством сервиса SOC. Как вы разрешили эту ситуацию?
Проверка технической экспертизы в области современных угроз.
Какие ключевые индикаторы компрометации (IoC) вы считаете наиболее критичными для мониторинга в современной корпоративной сети?
Оценка навыков развития команды и управления знаниями.
Как вы организуете процесс наполнения и актуализации базы знаний (Confluence/Jira) для аналитиков первой и второй линий?
Проверка понимания архитектуры средств защиты.
Каким образом вы интегрируете новые источники данных в SIEM при подключении нового заказчика, чтобы минимизировать количество ложноположительных срабатываний?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

