- · Переглядає 1 шукач
- Бронювання
- Харків
- Гібридний формат роботи Працівник може поєднувати роботу в офісі та дистанційно.
- Повна зайнятість·Стандартний графік: 5/2
Про вакансію
Ми в пошуку Middle SOC Engineer L1/L2, який приєднається до нашої команди для моніторингу та реагування на інциденти кібербезпеки корпоративного клієнта за моделлю B2B.
Просимо взяти до уваги: можливість бронювання доступна тільки для локації Харків.
ОБОВʼЯЗКИ:
- Моніторинг та аналіз подій безпеки в реальному часі (SIEM, EDR, IDS/IPS, лог-файли);
- Первинний та вторинний аналіз (L1/L2) та класифікація (тріаж) інцидентів інформаційної безпеки;
- Реєстрація, відстеження та ескалація інцидентів у тікет-системі;
- Розслідування інцидентів та аналіз першопричин (root cause analysis — RCA);
- Координація реагування на інциденти та взаємодія з технічними командами клієнта;
- Створення, тестування та оновлення правил кореляції та плейбуків реагування (playbooks);
- Ведення технічної документації та підготовка звітів за результатами аналізу інцидентів;
- Участь у заходах з локалізації загроз та усунення їхніх наслідків.
ЩО ТОБІ ЗНАДОБИТЬСЯ:
- Рівень письмової та усної англійської — Upper Intermediate/Advanced (для щоденної комунікації та написання звітів);
- Досвід роботи в SOC або у сфері кібербезпеки від 1.5−2 років;
- Розуміння мережевих протоколів (TCP/IP, DNS, HTTP/HTTPS тощо) та моделей OSI/TCP-IP;
- Досвід роботи з SIEM-системами (наприклад, Splunk, Microsoft Sentinel, Elastic, QRadar) та EDR/XDR рішеннями;
- Розуміння матриці MITRE ATT&CK та основних векторів кібератак;
- Вміння аналізувати системні логи (Windows, Linux) та лог-файли мережевих пристроїв;
- Психологічна стійкість, уважність до деталей та розвинене аналітичне мислення;
- Готовність працювати за позмінним графіком (8-годинні зміни за київським часом):
- з 08:00 до 16:00
- з 16:00 до 24:00
- з 00:00 до 08:00.
БУДЕ ПЛЮСОМ:
- Досвід адміністрування ОС Windows/Linux та налаштування мережевого обладнання;
- Наявність профільних сертифікацій (наприклад, CompTIA Security+/CySA+, CEH, Blue Team Level 1 тощо);
- Навички автоматизації рутинних завдань за допомогою скриптів (Python, PowerShell, Bash);
- Досвід роботи з хмарними платформами (AWS, Azure, GCP);
- Знання мов запитів для пошуку в логах (KQL, SPL тощо).
ЩО МИ ЗАЛЮБКИ ЗАПРОПОНУЄМО ТОБІ:
- Участь у масштабних проєктах у сфері кібербезпеки;
- Можливості кар'єрного розвитку в команді — можливість вирости до Senior SOC Analyst, Security Engineer чи DevSecOps спеціаліста разом з нами;
- Професійне, дружнє та підтримуюче середовище;
- Можливість обирати між сучасним офісним простором та віддаленим форматом, який можливий за гарантій стабільного зв’язку;
- Гнучку систему перегляду компенсації;
- Медичні, юридичні та бухгалтерські програми підтримки.
Якщо вам подобається працювати з викликами у сфері кібербезпеки та оперативно вирішувати складні проблеми — зв’яжіться з нами та перевірте свої навички.
Ключові вимоги і навички
- Англійська — вище середнього
- Досвід роботи від 1 року.
- Вища освіта.
- Уважність
- Знання мережевих протоколів
- SIEM-системи
- MITRE ATT&CK
Схожі вакансії
-
Operations Event Coordinator
Zone3000, IT company, Харків -
Майстер з ремонту телевізорів та комп’ютерної техніки, інженер СЦ
50 000 – 70 000 грн, Глущенко І.О., ФОП, Харків -
Інженер з комп'ютерних систем
13 000 грн, Міська поліклініка №11, КНП ХМР, Харків -
Junior Security Operations Center Engineer (L1)
Nix, Харків -
Інженер-електронник у Пісочин
Хаск-флекс, ООО, Харків