• Зараз переглядають 4 шукача
R&B Team, LLC

SOC Analyst (L1, L2)

  • R&B Team, LLC

    IT; 10–50 співробітників
  • Київ, вулиця Юрія Іллєнка, 81.
    4,3 км від центру На мапі
  • Повна зайнятість. Також готові взяти студента. Досвід роботи від 1 року.
  • Англійська — середній
  • Користувач ОС Linux
  • Користувач ОС Windows
  • Знання законодавства України
  • IP (Internet Protocol)
  • TCP/IP
  • Активність
  • Уміння аналізувати
  • Wireshark
  • Знання мережевих протоколів
  • SIEM
  • Налаштування DNS
  • Splunk
  • Кібербезпека
  • MITRE ATT&CK
Показати всі навичкиЗгорнути навички

Опис вакансії

R&B Team — група компаній у сфері кібербезпеки. Ми працюємо з комплексними проєктами із захисту ІТ-інфраструктури, моніторингу подій безпеки та протидії кіберзагрозам. Зараз ми шукаємо SOC Analyst, який приєднається до нашої технічної команди та працюватиме з реальними подіями інформаційної безпеки: від моніторингу й тріажу алертів до аналізу та розслідування інцидентів. Нам важлива людина, яка вже має практичний досвід у SOC або суміжному напрямі та хоче далі розвивати експертизу в аналізі кіберзагроз і реагуванні на інциденти.

Що ти будеш робити

  • моніторити та аналізувати події інформаційної безпеки;
  • проводити тріаж алертів, визначати їх критичність та пріоритетність;
  • аналізувати й розслідувати інциденти безпеки на рівні L1/L2;
  • аналізувати журнали Windows, Linux, мережевого обладнання та інших джерел;
  • працювати із SIEM та EDR/XDR-рішеннями;
  • аналізувати мережевий трафік і підозрілу активність;
  • працювати з IOC/IOA та Threat Intelligence;
  • використовувати MITRE ATT&CK та Cyber Kill Chain під час аналізу атак;
  • ескалювати складні та критичні інциденти й взаємодіяти з командою під час їх розслідування;
  • брати участь у вдосконаленні процесів моніторингу, виявлення та реагування на кіберзагрози.

Обов’язкові технічні навички

  • впевнена робота з SIEM: Elastic Security, Microsoft Sentinel, Splunk, QRadar або аналогічними рішеннями;
  • досвід аналізу подій безпеки та розслідування інцидентів на рівні L1/L2;
  • навички тріажу алертів та визначення їх пріоритетності;
  • досвід аналізу журналів Windows, Linux та мережевого обладнання;
  • розуміння мережевих протоколів: TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB;
  • знання MITRE ATT&CK та Cyber Kill Chain;
  • розуміння та практичне використання IOC та IOA;
  • досвід роботи з EDR/XDR: CrowdStrike, Microsoft Defender, SentinelOne, Cortex XDR або аналогічними рішеннями;
  • навички аналізу мережевого трафіку за допомогою Wireshark, Zeek або аналогічних інструментів;
  • базові навички роботи із SOAR-платформами;
  • досвід використання Threat Intelligence.

Що ми пропонуємо

  • роботу з реальними задачами та інцидентами у сфері кібербезпеки;
  • можливість працювати із сучасними SIEM, EDR/XDR та іншими security-рішеннями;
  • професійний розвиток усередині команди;
  • навчання та профільні сертифікації за рахунок компанії;
  • участь у професійних заходах та профільних відрядженнях;
  • конкурентну заробітну плату відповідно до досвіду та компетенцій;
  • регулярний перегляд заробітної плати;
  • оплачувані відпустки та лікарняні;
  • офіційне працевлаштування та соціальні гарантії відповідно до законодавства України;
  • гібридний формат роботи;
  • команду спеціалістів із практичним досвідом у різних напрямах кібербезпеки.

Якщо тобі цікаво розвиватися в SOC, працювати з реальними кіберзагрозами та поглиблювати експертизу в аналізі й розслідуванні інцидентів — надсилай резюме, будемо раді познайомитися.

Схожі вакансії

Усі схожі вакансії

Статистика зарплат