Руководитель команды SOC (L1)

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Привет! Мы занимаемся техническими аспектами ИБ одного из крупнейших ритейлеров в РФ. Защищаем как внешний периметр, так и внутренние ИС, используя самые современные средства и методики защиты информации. Мы в поиске руководителя команды мониторинга (L1). Если у тебя горящие глаза, интерес не только к процессам, но и результатам, есть релевантный опыт, то скорее откликайся и присоединяйся к команде большой компании!

Наша задача обеспечить стабильную, эффективную и масштабируемую работу линии мониторинга информационной безопасности (L1) путём грамотного управления командой, процессами и инцидентами. Сотрудники подразделения обладают высокой квалификацией и постоянно повышают уровень своих навыков, а также принимают участие в конференциях по безопасности (PHdays, OffZone, ZeroNights)

Чем ты будешь заниматься

  • Организовывать и контролировать работу смен аналитиков
  • Обеспечивать соблюдение SLA: MTTA, эскалация, документирование
  • Проводить ежедневный разбор работы смены и анализ инцидентов
  • Вести учёт производительности команды (метрики, отчёты)
  • Участвовать в найме, адаптации (onboarding) и обучении новых сотрудников
  • Развивать playbook’и и стандартные операционные процедуры (SOP)
  • Координировать действия по инцидентам до их передачи в L2
  • Информировать руководство о критичных инцидентах и простоях
  • Участвовать в аудитах, подготовке отчётности и проверках compliance (PCI DSS, ГОСТ и др.)
  • При возникновении критичных инцидентов информационной безопасности подключаться к работе в нерабочее время
  • Организовывать внутренние тренировки и разборы кейсов
  • Поддерживать высокий уровень культуры безопасности и дисциплины в команде
  • Выявлять и устранять "узкие места" в работе команды

Мы ожидаем

  • Опыт управления командой от 3 человек (желательно в ИБ или ИТ)
  • Опыт проведения 1:1, постановки задач, оптимизации работы команды, обучение новых сотрудников
  • Опыт работы с SIEM (Splunk, QRadar, Sentinel, ELK и др.) системами, SOAR
  • Навыки анализа логов:

    Аутентификация (Windows Event, Kerberos)

    Сетевая активность (Firewall, Proxy, DNS)

    EDR-события (загрузка, запуск, блокировка)

  • Понимание основ сетей (TCP/IP, DNS, HTTP, VPN)
  • Навыки ориентирования в MITRE ATT&CK (базовые тактики и техники)
  • Опыт работы с системами:

    ITSM (Jira, ServiceNow)

    Средства коммуникации (Teams, Slack) — управление тредами, уведомления


Адрес: Россия, Москва, Ленинградский, 15 стр 10
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Чем предстоит заниматься: Команда: Управлять бэклогом, каденциями и процессом поставки ценности Отслеживать ... и улучшать метрики команды, совершенствовать процесс производства Проводить регулярные 1-on-1, выстраивать ... перед руководителем направления Вовремя эскалировать проблемы и предлагать их решение Что нам важно: ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании «UZUM TECHNOLOGIES»«UZUM TECHNOLOGIES»
  • Москва
8 часов назад
Приглашаем Руководителя команды автотестирования (Java) для работы на проекте крупного банка. ... тестированию; Проработка лучших практик и стандартов по автотестам и ручному тестированию; Взаимодействие с командами ... Требования: Опыт работы в тестировании от 3-5 лет; Опыт управления командой от 3 человек; Опыт работы ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании USETECHUSETECH
  • Москва
день назад
В рамках отдела “Возвраты маркетплейса”, который состоит из 60 чел, выделяется новая ML-команда. ... Планируем наём команды ML специалистов размером 4 человека, включая руководителя. ... Мотивация, оценка и развитие сотрудников команды.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании OzonOzon
  • Москва
7 часов назад
Вам предстоит возглавить новую команду, которая займётся полным циклом создания и внедрения системы. ... команды, коммуникация со смежными командами, постановка задач аналитикам, разработчикам и тестеровщикам ... , управление мотивацией команды.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РСХБ-ИнтехРСХБ-Интех
  • Москва
3 дня назад
Наша компания динамично развивается, сейчас мы растем, и поэтому ищем к себе в команду Руководителя креативной ... команды. ... Что мы ожидаем от кандидата 2+ года опыта управления командой продюсеров в продюсировании контента в ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании 100балльный репетитор100балльный репетитор
  • Москва
7 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.