Руководитель команды SOC (L1)

60K ₽–120K ₽/мес
Опубликовано 11.04.2026

О позиции

Мы ищем Руководителя команды SOC (L1) для удалённой работы в компании Магнит. Ваша роль будет заключаться в организации и контроле работы смен аналитиков, а также в обеспечении соблюдения SLA. Если вы имеете опыт в управлении командами и хотите развивать свою карьеру в области информационной безопасности, эта вакансия для вас!

Чем вы будете заниматься

  • Организовывать и контролировать работу смен аналитиков.
  • Обеспечивать соблюдение SLA: MTTA, эскалация, документирование.
  • Проводить ежедневный разбор работы смены и анализ инцидентов.
  • Вести учёт производительности команды (метрики, отчёты).
  • Участвовать в найме, адаптации (onboarding) и обучении новых сотрудников.
  • Развивать playbook’и и стандартные операционные процедуры (SOP).
  • Координировать действия по инцидентам до их передачи в L2.
  • Информировать руководство о критичных инцидентах и простоях.
  • Участвовать в аудитах, подготовке отчётности и проверках compliance (PCI DSS, ГОСТ и др.).
  • При возникновении критичных инцидентов информационной безопасности подключаться к работе в нерабочее время.
  • Организовывать внутренние тренировки и разборы кейсов.
  • Поддерживать высокий уровень культуры безопасности и дисциплины в команде.
  • Выявлять и устранять "узкие места" в работе команды.

Требования

  • Опыт управления командой от 3 человек (желательно в ИБ или ИТ).
  • Опыт проведения 1:1, постановки задач, оптимизации работы команды, обучение новых сотрудников.
  • Опыт работы с SIEM (Splunk, QRadar, Sentinel, ELK и др.) системами, SOAR.
  • Навыки анализа логов: аутентификация (Windows Event, Kerberos); сетевая активность (Firewall, Proxy, DNS); EDR-события (загрузка, запуск, блокировка).
  • Понимание основ сетей (TCP/IP, DNS, HTTP, VPN).
  • Навыки ориентирования в MITRE ATT&CK (базовые тактики и техники).
  • Опыт работы с системами: ITSM (Jira, ServiceNow); средства коммуникации (Teams, Slack) — управление тредами, уведомления.

Что мы предлагаем

  • Конкурентоспособная зарплата от 60 000 до 120 000 ₽ в месяц.
  • Удалённая работа с гибким графиком.
  • Возможности для профессионального роста и развития.
  • Доступ к современным инструментам и технологиям.
  • Поддержка в обучении и сертификации.
  • Дружелюбная команда и корпоративная культура.
  • Участие в интересных проектах в области информационной безопасности.
Диапазон зарплаты
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия предлагает интересные возможности для профессионального роста в области информационной безопасности. Однако, отсутствует конкретная информация о зарплате, что может быть минусом для кандидатов.

Обязательные
0/1
Желательные
0/1
Бонус
0/1
Требования к языку
RussianNative
БазовыйСреднийПродвинутыйРодной

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Обзор рынка

Объём рынка SOC 2026
$2.5B
Годовой рост
15.2%
Внедрение AI
40%
Инвестиции
+250%
Спрос на кадры
+30%
Средняя ЗП
150K ₽

Навыки и требования

Обязательные
SOCSIEMSOAR
Растущий спрос
Threat HuntingIncident ResponseCloud Security
Снижающийся спрос
Traditional FirewallsStatic Network Monitoring

Тренды отрасли

Автоматизация процессов SOC
С увеличением внедрения SOAR, более 60% SOC в России планируют автоматизировать свои процессы для повышения эффективности.
Интеграция AI в SOC
По данным исследований, 40% SOC уже используют AI для анализа угроз и автоматизации реагирования.

Новости отрасли

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев