Vodafone Україна Vodafone Україна
  • · Viewed by 1 job seeker
  • Deferment

Аналітик (SOC, L3)


About the job

Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.

Обов’язки:

  • Координувати технічні розслідування складних і критичних інцидентів інформаційної безпеки
  • Проводити hypothesis-driven threat hunting із прив’язкою до MITRE ATTandCK, визначених джерел даних, очікуваних IOC та TTP
  • Визначати прогалини у покритті механізмів виявлення, формувати вимоги до нових use cases, правил кореляції, Sigma/YARA-правил і playbooks
  • Аналізувати результати розслідувань, threat hunting та lessons learned і трансформувати їх у практичні покращення SOC
  • Надавати технічні рекомендації щодо стримування, локалізації, усунення наслідків та відновлення у взаємодії з ІТ і бізнес-власниками систем
  • Проводити аналіз поведінки шкідливого ПЗ на базовому/середньому рівні або координувати роботу зі спеціалізованими DFIR/Malware Research командами
  • Брати участь у Purple Team, Detection Validation та оцінці ефективності засобів виявлення
  • Взаємодіяти з постачальниками рішень безпеки, CERT/CSIRT та зовнішніми експертами під час складних розслідувань
  • Наставляти L1/L2-аналітиків, розвивати внутрішню експертизу та стандарти якості розслідувань

Вимоги:

  • Глибокий досвід роботи в SOC, розслідування складних інцидентів та технічної ескалації
  • Експертні знання SIEM, складних пошукових запитів, правил кореляції та аналізу журналів подій
  • Глибоке розуміння NIST SP 800−61, NIST CSF 2.0, ISO/IEC 27035 та MITRE ATTandCK
  • Досвід threat hunting, detection engineering, аналізу TTP та оцінки покриття засобів виявлення
  • Знання Windows, Linux, мережевих технологій, хмарних середовищ і систем ідентифікації
  • Практичний досвід використання Microsoft Defender XDR, Microsoft Entra ID, Microsoft 365 Defender, Microsoft Sentinel або аналогічних платформ
  • Навички Python, PowerShell або інших мов автоматизації для аналізу даних і створення допоміжних інструментів SOC
  • Здатність координувати декілька складних інцидентів одночасно та приймати технічні рішення в умовах високого навантаження
  • Англійська мова на рівні Upper-Intermediate (B2)
  • Відповідність корпоративним цінностям компанії

Ми пропонуємо:

  • Колектив однодумців, прозорість рішень та відкритість в комунікації
  • Офіційне працевлаштування, соціальні гарантії
  • Гнучкий графік роботи та віддалені робочі дні
  • 31 календарний день відпустки
  • Медичне корпоративне страхування та оздоровлення
  • Безкоштовний мобільний зв’язок
  • Вигідний тарифний план від Vodafone для сім'ї
  • Професійне навчання за рахунок роботодавця

Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.


Key requirements and skills

  • English — above average
  • Work experience more than 2 years.
  • Higher education.
  • Microsoft 365
  • Користувач ОС Linux
  • Користувач ОС Windows
  • Python
  • Уміння аналізувати
  • Аналіз даних
  • PowerShell
  • Знання мережевих протоколів
  • SIEM
  • Користувач АБС Б2
  • Відкритість
  • Знання стандартів ISO
  • Написання Use Case
  • Кібербезпека
  • IDS
Show all skillsRoll up skills

Similar jobs

All similar jobs

Salary statistics