• Бронювання
Nix

Medior Security Operations Center Engineer (L2)

  • Харків
  • Гібридний формат роботи Працівник може поєднувати роботу в офісі та дистанційно.
  • Повна зайнятість·Стандартний графік: 5/2

Про вакансію

Ми в пошуку Middle SOC Engineer L1/L2, який приєднається до нашої команди для моніторингу та реагування на інциденти кібербезпеки корпоративного клієнта за моделлю B2B.

Просимо взяти до уваги: можливість бронювання доступна тільки для локації Харків.

ОБОВʼЯЗКИ:

  • Моніторинг та аналіз подій безпеки в реальному часі (SIEM, EDR, IDS/IPS, лог-файли);
  • Первинний та вторинний аналіз (L1/L2) та класифікація (тріаж) інцидентів інформаційної безпеки;
  • Реєстрація, відстеження та ескалація інцидентів у тікет-системі;
  • Розслідування інцидентів та аналіз першопричин (root cause analysis — RCA);
  • Координація реагування на інциденти та взаємодія з технічними командами клієнта;
  • Створення, тестування та оновлення правил кореляції та плейбуків реагування (playbooks);
  • Ведення технічної документації та підготовка звітів за результатами аналізу інцидентів;
  • Участь у заходах з локалізації загроз та усунення їхніх наслідків.

ЩО ТОБІ ЗНАДОБИТЬСЯ:

  • Рівень письмової та усної англійської — Upper Intermediate/Advanced (для щоденної комунікації та написання звітів);
  • Досвід роботи в SOC або у сфері кібербезпеки від 1.5−2 років;
  • Розуміння мережевих протоколів (TCP/IP, DNS, HTTP/HTTPS тощо) та моделей OSI/TCP-IP;
  • Досвід роботи з SIEM-системами (наприклад, Splunk, Microsoft Sentinel, Elastic, QRadar) та EDR/XDR рішеннями;
  • Розуміння матриці MITRE ATT&CK та основних векторів кібератак;
  • Вміння аналізувати системні логи (Windows, Linux) та лог-файли мережевих пристроїв;
  • Психологічна стійкість, уважність до деталей та розвинене аналітичне мислення;
  • Готовність працювати за позмінним графіком (8-годинні зміни за київським часом):
    • з 08:00 до 16:00
    • з 16:00 до 24:00
    • з 00:00 до 08:00.

БУДЕ ПЛЮСОМ:

  • Досвід адміністрування ОС Windows/Linux та налаштування мережевого обладнання;
  • Наявність профільних сертифікацій (наприклад, CompTIA Security+/CySA+, CEH, Blue Team Level 1 тощо);
  • Навички автоматизації рутинних завдань за допомогою скриптів (Python, PowerShell, Bash);
  • Досвід роботи з хмарними платформами (AWS, Azure, GCP);
  • Знання мов запитів для пошуку в логах (KQL, SPL тощо).

ЩО МИ ЗАЛЮБКИ ЗАПРОПОНУЄМО ТОБІ:

  • Участь у масштабних проєктах у сфері кібербезпеки;
  • Можливості кар'єрного розвитку в команді — можливість вирости до Senior SOC Analyst, Security Engineer чи DevSecOps спеціаліста разом з нами;
  • Професійне, дружнє та підтримуюче середовище;
  • Можливість обирати між сучасним офісним простором та віддаленим форматом, який можливий за гарантій стабільного зв’язку;
  • Гнучку систему перегляду компенсації;
  • Медичні, юридичні та бухгалтерські програми підтримки.

Якщо вам подобається працювати з викликами у сфері кібербезпеки та оперативно вирішувати складні проблеми — зв’яжіться з нами та перевірте свої навички.


Ключові вимоги і навички

  • Англійська — вище середнього
  • Досвід роботи від 1 року.
  • Вища освіта.
  • Уважність
  • Знання мережевих протоколів
  • SIEM-системи
  • MITRE ATT&CK
Показати всі навичкиЗгорнути навички
Nix

Схожі вакансії

Усі схожі вакансії

Вакансії в категорії

Вакансії за містами

Вакансії за сферою діяльності