• · Viewed by 2 job seekers
R&B Team, LLC

SOC Analyst (L1, L2)


About the job

R&B Team — група компаній у сфері кібербезпеки. Ми працюємо з комплексними проєктами із захисту ІТ-інфраструктури, моніторингу подій безпеки та протидії кіберзагрозам. Зараз ми шукаємо SOC Analyst, який приєднається до нашої технічної команди та працюватиме з реальними подіями інформаційної безпеки: від моніторингу й тріажу алертів до аналізу та розслідування інцидентів. Нам важлива людина, яка вже має практичний досвід у SOC або суміжному напрямі та хоче далі розвивати експертизу в аналізі кіберзагроз і реагуванні на інциденти.

Що ти будеш робити

  • моніторити та аналізувати події інформаційної безпеки;
  • проводити тріаж алертів, визначати їх критичність та пріоритетність;
  • аналізувати й розслідувати інциденти безпеки на рівні L1/L2;
  • аналізувати журнали Windows, Linux, мережевого обладнання та інших джерел;
  • працювати із SIEM та EDR/XDR-рішеннями;
  • аналізувати мережевий трафік і підозрілу активність;
  • працювати з IOC/IOA та Threat Intelligence;
  • використовувати MITRE ATT&CK та Cyber Kill Chain під час аналізу атак;
  • ескалювати складні та критичні інциденти й взаємодіяти з командою під час їх розслідування;
  • брати участь у вдосконаленні процесів моніторингу, виявлення та реагування на кіберзагрози.

Обов’язкові технічні навички

  • впевнена робота з SIEM: Elastic Security, Microsoft Sentinel, Splunk, QRadar або аналогічними рішеннями;
  • досвід аналізу подій безпеки та розслідування інцидентів на рівні L1/L2;
  • навички тріажу алертів та визначення їх пріоритетності;
  • досвід аналізу журналів Windows, Linux та мережевого обладнання;
  • розуміння мережевих протоколів: TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB;
  • знання MITRE ATT&CK та Cyber Kill Chain;
  • розуміння та практичне використання IOC та IOA;
  • досвід роботи з EDR/XDR: CrowdStrike, Microsoft Defender, SentinelOne, Cortex XDR або аналогічними рішеннями;
  • навички аналізу мережевого трафіку за допомогою Wireshark, Zeek або аналогічних інструментів;
  • базові навички роботи із SOAR-платформами;
  • досвід використання Threat Intelligence.

Що ми пропонуємо

  • роботу з реальними задачами та інцидентами у сфері кібербезпеки;
  • можливість працювати із сучасними SIEM, EDR/XDR та іншими security-рішеннями;
  • професійний розвиток усередині команди;
  • навчання та профільні сертифікації за рахунок компанії;
  • участь у професійних заходах та профільних відрядженнях;
  • конкурентну заробітну плату відповідно до досвіду та компетенцій;
  • регулярний перегляд заробітної плати;
  • оплачувані відпустки та лікарняні;
  • офіційне працевлаштування та соціальні гарантії відповідно до законодавства України;
  • гібридний формат роботи;
  • команду спеціалістів із практичним досвідом у різних напрямах кібербезпеки.

Якщо тобі цікаво розвиватися в SOC, працювати з реальними кіберзагрозами та поглиблювати експертизу в аналізі й розслідуванні інцидентів — надсилай резюме, будемо раді познайомитися.


Key requirements and skills

  • English — average
  • Work experience more than 1 year.
  • Користувач ОС Linux
  • Користувач ОС Windows
  • Знання законодавства України
  • IP (Internet Protocol)
  • TCP/IP
  • Активність
  • Уміння аналізувати
  • Wireshark
  • Знання мережевих протоколів
  • SIEM
  • Налаштування DNS
  • Splunk
  • Кібербезпека
  • MITRE ATT&CK
Show all skillsRoll up skills
New

Ask a question in the messenger

Ask about the work schedule, duties, salary structure, and more.

You can find out the details of the work schedule, duties, salary structure, and more, or ask your own question.

R&B Team, LLC

Similar jobs

All similar jobs

Salary statistics