cloud.ru

Руководитель группы дежурных аналитиков SOC

cloud.ru · На сервисе с: 13.08.26 19:30

Зарплата не указанаРоссияМоскваОфис

Ищем Руководителя L1 SOC, который возглавит нашу команду дежурных аналитиков. 

Чем предстоит заниматься:

Операционное управление сменой

  • Организация сдачи/приёмки дежурств
  • Контроль укомплектованности и графика дежурств
  • Распределение нагрузки между дежурными аналитиками
  • Мониторинг и соблюдение KPI и SLA

Управление инцидентами в зоне ответственности команды

  • Управление обработкой инцидентов в системе IRP и JiraSM
  • Обеспечение эскалации инцидентов на команду CERT

Работа с командой

  • Менторство и обучение команды L1
  • Контроль метрик и качества работы дежурных аналитиков
  • Распределение проектных задач и контроль за их выполнением
  • Общее управление командой, проведение 1:1

Коммуникации и отчётность

  • Формирование отчётностей по итогам смен
  • Оперативное уведомление заинтересованных лиц об инцидентах
  • Взаимодействие с другими подразделениями компании в своей зоне ответственности

Технические и процессные задачи

  • Ведение базы знаний и документации подразделения
  • Участие в создании контента SOC в своей зоне ответственности
  • Тюнинг системы мониторинга, настройка исключений и фильтров


Ожидания от кандидата:

    • Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
    • Способность ясно мыслить и принимать решения при критических инцидентах
    • Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)


    Условия работы:

    • Оформление в соответствии с трудовым законодательством РФ
    • Конкурентный уровень дохода (оклад + годовой бонус)
    • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
    • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода
    • Работу в команде профессионалов
    • Участие в создании инновационных продуктов
    • Гибкое начало рабочего дня, пятница - сокращённый рабочий день
    • Офис в центре Москвы
    • Корпоративную мобильную связь
    • Льготную программу ипотечного и потребительского кредитования

    Ещё у нас:

    • Возможность вертикального и горизонтального роста
    • Бонусные программы от компаний партнёров
    • Возможность получения бонуса за закрытие вакансии по вашей рекомендации
    • Материальная помощь при рождении детей и др. семейных обстоятельствах
    • Обучение в Корпоративном университете за счёт компании
    • Участие в профильных конференциях в качестве спикера или слушателя
    • Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры)

    Похожие вакансии Кибербезопасность

    Соц.сети
    М

    Application Security Engineer

    международный_холдингНа сервисе с: 20.08.26 18:57
    до 300k ₽РоссияМоскваОфис

    Application Security Engineer

    Компания: Международный холдинг

    ЗП: фиксированный оклад, до 300 000 на руки

    Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ
    Локация: Москва, Москва-Сити

    Зона ответственности:
    • Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.
    • Сопровождение команд разработки от проектирования архитектуры до выхода в production.
    • Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.
    • Интеграция security-инструментов в CI/CD-пайплайны.
    • Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.
    • Security review кода, включая код, сгенерированный AI-инструментами.
    • Проведение Threat Modeling для новых продуктов и функциональности.
    • Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.
    • Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.

    Требования:
    • От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.
    • Уверенное знание как минимум одного языка программирования.
    • Практический опыт работы с Linux и Docker.
    • Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
    • Хорошее понимание CI/CD и принципов Secure SDLC.
    • Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.
    • Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
    • Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.

    Контакты: @Daniil_bobrov_it

    hh.ru
    альфастрахование-жизнь

    Специалист по информационной безопасности

    альфастрахование-жизньНа сервисе с: 20.08.26 18:29
    Зарплата не указанаРоссияМоскваГибрид

    Вам предстоит анализировать и контролировать выполнение требований информационной безопасности в компании. А также:

    • участвовать в проведении проверок работников структурных подразделений на соблюдение требований по информационной безопасности;
    • участвовать в оценке соответствия и выполнения требований законодательства РФ (персональные данные, GDPR, отраслевые и международные стандарты);
    • анализировать уязвимости и контролировать их устранение в информационных системах;
    • контролировать покрытие и состояние средств защиты информации;
    • адаптировать внутренние нормативные документы в части обеспечения информационной безопасности;
    • консультировать команды ИТ и Бизнес в части технических решений и систем (ИБ) и принимать участие в проектах на предмет рисков.

    Мы ценим инициативу в достижении общего результата и уважаем мнение каждого сотрудника. В соискателе на данную вакансию для нас также важно:

    • высшее техническое образование;
    • опыт применения и знание действующего законодательства РФ по информационной безопасности (152-ФЗ, 187-ФЗ, ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2017 и т.д.);
    • знакомство с международными стандартами по информационной безопасности (ISO 27001 и др.);
    • опыт разработки внутренних нормативных документов по информационной безопасности;
    • знание средств защиты: SAST, DAST, AD, DefectDojo, WAF, PAM;
    • опыт участия в проектах на предмет соответствия требованиям законодательства по информационной безопасности.

    Мы предлагаем стать частью профессиональной команды в стабильной компании, которая входит в число отраслевых лидеров. Успешного кандидата также ждет:

    • официальное трудоустройство в соответствии с ТК РФ, испытательный срок 3 месяца;
    • новый и современный офис в шаговой доступности от метро;
    • возможность работать в гибридном графике;
    • ДМС со стоматологией, страхование от несчастного случая и онкологических заболеваний, корпоративная программа «Здоровье 360»;
    • скидки на продукты компании и партнеров (туризм, рестораны, фитнес и т.д.);
    • программа наставничества и обучения с первого дня работы, возможности для профессионального развития.
    hh.ru
    крок

    Стажер по защите инфраструктуры

    крокНа сервисе с: 20.08.26 18:18
    Зарплата не указанаРоссияМоскваГибрид

    КРОК — крупная российская ИТ-компания с сильной экспертизой в области информационной безопасности. Наше направление сейчас расширяется, и мы ищем в команду СТАЖЕРА, который хочет развиваться в направлении по защите инфраструктуры и получить реальный опыт в проектах по информационной безопасности. Мы готовы обучать, помогать осваивать новые знания и приобретать навыки в реальных задачах.

    ТВОИ ЗАДАЧИ:

    • Изучение передовых решений в области защиты информации, подготовка сравнений и описаний;
    • Участие в проведении обследований и анализа инфраструктуры и информационных систем клиентов, а также средств защиты;
    • Участие в формировании требований к профильным подсистемам, подготовке профильных частей эскизных, технических и рабочих проектов;
    • Участие во внедрении средств защиты инфраструктуры.

    НАШИ ОЖИДАНИЯ:

    • Понимание основ современной информационной безопасности: знание базовых технологий и организационных моментов, связанных с ИБ, знание и понимание ключевых угроз безопасности информации;
    • Понимание общих принципов взаимодействия в сетях (например, по уровням OSI), знание базовых основ сетевого взаимодействия;
    • Понимание принципов организации ИТ-инфраструктуры;
    • Базовые знания как минимум одного класса средств защиты — антивирусная защита, веб-прокси, системы контроля пользователей, защита от НСД, анализ защищенности, сбор и анализ событий ИБ.

    БУДЕТ ПРЕИМУЩЕСТВОМ:

    • Знание нормативной базы в сфере защиты ИСПДн и ГИС.

    МЫ ПРЕДЛАГАЕМ:

    • Широкий стек технологий и проектов, возможность гибко строить свой карьерный трек;
    • Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
    • Работу в аккредитованной ИТ-компании;
    • Поддержку профессионального развития – курсы и тренинги от корпоративного университета, внешнее обучение за счет компании;
    • Возможность делиться экспертизой – выступать на внешних и внутренних митапах и конференциях, писать в техноблоги, участвовать в студенческих образовательных программах от brainz by CROC;
    • Well-being-программы – расширенный пакет ДМС со стоматологией и психологом, телемедицина 24/7, hotline CROC (внутренняя система консультирования и оперативной помощи по вопросам здоровья);
    • Спорт – сезонные спортивные программы, современный спортзал для занятий в офисе, беговой клуб, приложение Croc Sport, командные соревнования по популярным видам спорта;
    • Яркая корпоративная жизнь – более 100 программ в год (совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе);
    • Комфортный офис с компенсацией питания в CROC Cafe, экосистемой сервисов, парковкой, корпоративным транспортом от метро.

    Приглашаем тебя развиваться вместе с нами!

    Данное описание вакансии не является офертой

    HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.