- · Viewed by 1 job seeker
- Deferment
Аналітик (SOC, L3)
-
Vodafone Україна
- VIP
- Kyiv
- Full-time·Standard schedule: 5/2
About the job
Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.
Обов’язки:
- Координувати технічні розслідування складних і критичних інцидентів інформаційної безпеки
- Проводити hypothesis-driven threat hunting із прив’язкою до MITRE ATTandCK, визначених джерел даних, очікуваних IOC та TTP
- Визначати прогалини у покритті механізмів виявлення, формувати вимоги до нових use cases, правил кореляції, Sigma/YARA-правил і playbooks
- Аналізувати результати розслідувань, threat hunting та lessons learned і трансформувати їх у практичні покращення SOC
- Надавати технічні рекомендації щодо стримування, локалізації, усунення наслідків та відновлення у взаємодії з ІТ і бізнес-власниками систем
- Проводити аналіз поведінки шкідливого ПЗ на базовому/середньому рівні або координувати роботу зі спеціалізованими DFIR/Malware Research командами
- Брати участь у Purple Team, Detection Validation та оцінці ефективності засобів виявлення
- Взаємодіяти з постачальниками рішень безпеки, CERT/CSIRT та зовнішніми експертами під час складних розслідувань
- Наставляти L1/L2-аналітиків, розвивати внутрішню експертизу та стандарти якості розслідувань
Вимоги:
- Глибокий досвід роботи в SOC, розслідування складних інцидентів та технічної ескалації
- Експертні знання SIEM, складних пошукових запитів, правил кореляції та аналізу журналів подій
- Глибоке розуміння NIST SP 800−61, NIST CSF 2.0, ISO/IEC 27035 та MITRE ATTandCK
- Досвід threat hunting, detection engineering, аналізу TTP та оцінки покриття засобів виявлення
- Знання Windows, Linux, мережевих технологій, хмарних середовищ і систем ідентифікації
- Практичний досвід використання Microsoft Defender XDR, Microsoft Entra ID, Microsoft 365 Defender, Microsoft Sentinel або аналогічних платформ
- Навички Python, PowerShell або інших мов автоматизації для аналізу даних і створення допоміжних інструментів SOC
- Здатність координувати декілька складних інцидентів одночасно та приймати технічні рішення в умовах високого навантаження
- Англійська мова на рівні Upper-Intermediate (B2)
- Відповідність корпоративним цінностям компанії
Ми пропонуємо:
- Колектив однодумців, прозорість рішень та відкритість в комунікації
- Офіційне працевлаштування, соціальні гарантії
- Гнучкий графік роботи та віддалені робочі дні
- 31 календарний день відпустки
- Медичне корпоративне страхування та оздоровлення
- Безкоштовний мобільний зв’язок
- Вигідний тарифний план від Vodafone для сім'ї
- Професійне навчання за рахунок роботодавця
Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.
Key requirements and skills
- English — above average
- Work experience more than 2 years.
- Higher education.
- Microsoft 365
- Користувач ОС Linux
- Користувач ОС Windows
- Python
- Уміння аналізувати
- Аналіз даних
- PowerShell
- Знання мережевих протоколів
- SIEM
- Користувач АБС Б2
- Відкритість
- Знання стандартів ISO
- Написання Use Case
- Кібербезпека
- IDS
Similar jobs
-
SOC Analyst (L2, L3)
Національні інформаційні системи, Kyiv -
SOC Analyst, фахівець з інформаційної безпеки
Kyiv -
Аналітик загроз безпеки
Національні інформаційні системи, Kyiv -
Аналітик РЕР
Азов, 12-та бригада спеціального призначення НГУ, Kyiv -
Аналітик консолідованої інформації
Товариство Червоного Хреста України, Kyiv