- · Viewed by 1 job seeker
- Deferment
Провідний фахівець з підтримки інфраструктури кіберзахисту
-
Vodafone Україна
- VIP
- Kyiv
- Hybrid work format An employee can combine work in the office and remotely.
- Full-time·Standard schedule: 5/2
- Health insurance
- Social guarantees
- Bomb shelter
- Sports community
- Corporate library
- Backup power
- Corporate psychologist
About the job
Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.
Обов’язки:
- Забезпечувати розвиток, підтримку та безперервну працездатність інфраструктури SOC, включаючи SIEM, SOAR, платформи збору телеметрії, ticketing, автоматизацію та звітність.
- Підключати нові джерела журналів подій, контролювати повноту, своєчасність і якість телеметрії, виявляти втрату логів або деградацію парсерів.
- Розробляти, тестувати, впроваджувати та оптимізувати detection rules, correlation searches, use cases і механізми сповіщення.
- Підтримувати життєвий цикл detection content: версіонування, peer review, тестування, контрольовані релізи та документування змін.
- Проєктувати та реалізовувати інтеграції між SIEM, SOAR, EDR/XDR, IAM, CMDB, ticketing та іншими корпоративними системами.
- Автоматизувати повторювані SOC-процеси за допомогою Python, PowerShell, Bash, REST API або SOAR-оркестрації.
- Оптимізувати продуктивність SIEM, обсяг телеметрії, якість нормалізації та вартість експлуатації платформи.
- Готувати технічну документацію щодо архітектури SOC, інтеграцій, джерел журналювання, правил виявлення та процедур експлуатації.
- Формувати технічні KPI/KRI SOC, включаючи покриття телеметрії, ефективність правил, MTTD/MTTC/MTTR та показники якості даних.
Вимоги:
- Досвід адміністрування або розвитку SIEM/SOAR-платформ; перевага надається Splunk та Splunk Enterprise Security.
- Володіння SPL, KQL або аналогічними мовами запитів SIEM.
- Практичні навички Python, PowerShell або Bash для автоматизації SOC-процесів.
- Розуміння логування, нормалізації подій, data models, парсерів, ingestion pipeline та контролю якості телеметрії.
- Досвід інтеграцій через REST API, роботи з Git та розуміння CI/CD.
- Знання мережевих технологій, Windows/Linux, firewall, IDS/IPS, EDR/XDR, NDR та рішень управління журналами.
- Розуміння MITRE ATTandCK, NIST, detection engineering та життєвого циклу правил виявлення.
- Здатність якісно документувати технічну архітектуру, зміни та процедури підтримки.
Ми пропонуємо:
- Колектив однодумців, прозорість рішень та відкритість в комунікації
- Офіційне працевлаштування, соціальні гарантії
- Гнучкий графік роботи та віддалені робочі дні
- 31 календарний день відпустки
- Медичне корпоративне страхування та оздоровлення
- Безкоштовний мобільний зв’язок
- Вигідний тарифний план від Vodafone для сім'ї
- Професійне навчання за рахунок роботодавця
Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.
Key requirements and skills
- Work experience more than 2 years.
- Higher education.
- Висока працездатність
- Продуктивність
Similar jobs
-
Фахівець з підтримки інфраструктури кіберзахисту
80 000 – 90 000 UAH, Pro recruitment, Kyiv -
Системний адміністратор (IT Support)
15 000 – 20 000 UAH, Goodevas, Kyiv, Hybrid work format -
Механік-інженер наземних роботокомплексів в підрозділ К2
55 000 – 75 000 UAH, Служба підтримки ЦРУА, Kyiv -
Фахівець з підтримки клієнтів (англійська мова)
3Shape Ukraine, Kyiv, Hybrid work format -
Провідний інженер-енергетик
Київстар, Kyiv