• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Информационные технологии / IT / Интернет ✔
  3. Вакансии в Москве

TeamLead SOC L2

11 Марта 2026

Альфа-Банк
Альфа-Банк

Город:

Москва

Занятость:

Полная занятость

Откликнуться

Компания "Альфа-Банк"

Чем предстоит заниматься:
— Планировать развитие 2‑й линии SOC, распределять ресурсы и контролировать исполнение дорожной карты
— Управлять командой SOC L2, участвовать в подборе и онбординге сотрудников, организовывать графики смен 
— Управлять нагрузкой и очередями инцидентов, избегая перегрузок и задержек
— Руководить расследованием ИБ‑инцидентов и контролировать выполнение рекомендаций
— Обеспечивать качество анализа, соблюдать SLA‑показатели реагирования и проводить аудиты
— Определять стратегии локализации и ликвидации угроз, вести команду в критических ситуациях
— Поддерживать и обновлять Use‑Case‑ы в SIEM, минимизировать ложные срабатывания
— Управлять процессом трансформации результатов оценки защищенности в планы по разработке новых правил обнаружения и усиления защиты
— Инициировать внедрение новых технологий и модернизацию текущего SOC‑инструментария
— Выстраивать эффективные каналы взаимодействия со смежными подразделениями, обеспечивать обмен опытом между линиями SOC и способствовать профессиональному развитию команды

Что мы ожидаем от вас:
— Стаж от 5 лет в сфере информационной безопасности, из которых минимум 2‑3 года на позициях Senior SOC Analyst или Incident Response Specialist
— Опыт управления командой (3+ человек) от 1.5–2 лет
— Опыт выстраивания процессов или их оптимизации
— Опыт управления полным циклом задач: от формализации и постановки до определения приоритетов в условиях многозадачности, навык оперативного мониторинга хода выполнения, контроля соблюдения сроков и качества конечных результатов
— Понимание механизмов обеспечения безопасности операционных систем Windows и службы Active Directory
— Понимание механизмов обеспечения безопасности операционных систем Linux
— Умение проводить экспертную оценку расследований и выявлять ошибки в выводах аналитиков
— Опыт самостоятельной разработки и верификации логики детектирования SIEM
— Практический опыт расследований сложных инцидентов (APT, целенаправленные атаки и т.п.), умение работать с очередями инцидентов
— Знания современных методов компрометации систем, навык детальной реконструкции цепочки действий атакующего (Kill Chain)

Что мы предлагаем взамен:
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
— Удаленный или гибридный формат работы, уютный ИТ‑хаб в Москве и Санкт-Петербурге, сезонный коворкинг в Сочи
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Доступ к бесплатным корпоративным библиотекам Alpina Digital, и бизнес‑изданиям
— Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

03 Марта

Аналитик SOC L1( СОГАЗ )

Москва

Компания "СОГАЗ" Обязанности: Мониторинг событий безопасности, полученных с помощью оповещений SIEM или других инструментов безопасности;...

Отправить резюме
подробнее

04 Марта

Senior fullstack-разработчик / Teamlead (Python, React)

Москва

до 350 000 руб.

Компания "Мамаева Ирина Анатольевна" В продуктовую ИТ команду ищем Teamlead fullstack - разработчика в связи с расширением. Продукт -...

Отправить резюме
подробнее

04 Марта

Аналитик первой линии SOC

Москва

Компания "«Газпромбанк» (Акционерное общество)" Обязанности: Осуществление мониторинга состояния ИТ-ресурсов Банка техническими средствами и...

Отправить резюме
подробнее

04 Марта

CISO/SOC-lead

Москва

Компания "Xello" О компании: Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной...

Отправить резюме
подробнее

03 Марта

SOC Expert

Москва

Компания "Лаборатория Касперского" В нашей команде Эксперт SOC осуществляет поиск и анализ релевантных угроз ИБ с целью создания и настройки...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь