Москва, 2-я Звенигородская улица, 28
Метро: БеговаяЧем предстоит заниматься:
Операционное управление сменой:
Организация сдачи/приёмки дежурств
Контроль укомплектованности и графика дежурств
Распределение нагрузки между дежурными аналитиками
Мониторинг и соблюдение KPI и SLA
Управление инцидентами в зоне ответственности команды:
Управление обработкой инцидентов в системе IRP и JiraSM
Обеспечение эскалации инцидентов на команду CERT
Работа с командой:
Менторство и обучение команды L1
Контроль метрик и качества работы дежурных аналитиков
Распределение проектных задач и контроль за их выполнением
Общее управление командой, проведение 1:1
Коммуникации и отчётность:
Формирование отчётностей по итогам смен
Оперативное уведомление заинтересованных лиц об инцидентах
Взаимодействие с другими подразделениями компании в своей зоне ответственности
Технические и процессные задачи:
Ведение базы знаний и документации подразделения
Участие в создании контента SOC в своей зоне ответственности
Тюнинг системы мониторинга, настройка исключений и фильтров
Что мы ждем от кандидата:
Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
Способность ясно мыслить и принимать решения при критических инцидентах
Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)
Группа компаний МЕДСИ
Москва
Не указана
Москва
до 280000 RUR
АНО Общественное телевидение России
Москва
до 250000 RUR
Москва
до 250000 RUR
Национальная кастодиальная компания
Москва
до 250000 RUR
Крупный производственный холдинг
Москва
от 500000 RUR
НИЦ КУРЧАТОВСКИЙ ИНСТИТУТ
Москва
от 235000 RUR