- · Переглядає 1 шукач
- Бронювання
Провідний фахівець з підтримки інфраструктури кіберзахисту
-
Vodafone Україна
- VIP
- Київ
- Гібридний формат роботи Працівник може поєднувати роботу в офісі та дистанційно.
- Повна зайнятість·Стандартний графік: 5/2
- Медичне страхування
- Соціальні гарантії
- Є укриття
- Спортивна спільнота
- Корпоративна бібліотека
- Електронезалежність
- Корпоративний психолог
Про вакансію
Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.
Обов’язки:
- Забезпечувати розвиток, підтримку та безперервну працездатність інфраструктури SOC, включаючи SIEM, SOAR, платформи збору телеметрії, ticketing, автоматизацію та звітність.
- Підключати нові джерела журналів подій, контролювати повноту, своєчасність і якість телеметрії, виявляти втрату логів або деградацію парсерів.
- Розробляти, тестувати, впроваджувати та оптимізувати detection rules, correlation searches, use cases і механізми сповіщення.
- Підтримувати життєвий цикл detection content: версіонування, peer review, тестування, контрольовані релізи та документування змін.
- Проєктувати та реалізовувати інтеграції між SIEM, SOAR, EDR/XDR, IAM, CMDB, ticketing та іншими корпоративними системами.
- Автоматизувати повторювані SOC-процеси за допомогою Python, PowerShell, Bash, REST API або SOAR-оркестрації.
- Оптимізувати продуктивність SIEM, обсяг телеметрії, якість нормалізації та вартість експлуатації платформи.
- Готувати технічну документацію щодо архітектури SOC, інтеграцій, джерел журналювання, правил виявлення та процедур експлуатації.
- Формувати технічні KPI/KRI SOC, включаючи покриття телеметрії, ефективність правил, MTTD/MTTC/MTTR та показники якості даних.
Вимоги:
- Досвід адміністрування або розвитку SIEM/SOAR-платформ; перевага надається Splunk та Splunk Enterprise Security.
- Володіння SPL, KQL або аналогічними мовами запитів SIEM.
- Практичні навички Python, PowerShell або Bash для автоматизації SOC-процесів.
- Розуміння логування, нормалізації подій, data models, парсерів, ingestion pipeline та контролю якості телеметрії.
- Досвід інтеграцій через REST API, роботи з Git та розуміння CI/CD.
- Знання мережевих технологій, Windows/Linux, firewall, IDS/IPS, EDR/XDR, NDR та рішень управління журналами.
- Розуміння MITRE ATTandCK, NIST, detection engineering та життєвого циклу правил виявлення.
- Здатність якісно документувати технічну архітектуру, зміни та процедури підтримки.
Ми пропонуємо:
- Колектив однодумців, прозорість рішень та відкритість в комунікації
- Офіційне працевлаштування, соціальні гарантії
- Гнучкий графік роботи та віддалені робочі дні
- 31 календарний день відпустки
- Медичне корпоративне страхування та оздоровлення
- Безкоштовний мобільний зв’язок
- Вигідний тарифний план від Vodafone для сім'ї
- Професійне навчання за рахунок роботодавця
Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.
Ключові вимоги і навички
- Досвід роботи від 2 років.
- Вища освіта.
- Висока працездатність
- Продуктивність
Схожі вакансії
-
Фахівець з пожежної безпеки
60 000 грн, Vyriy Industries, Київ -
Фахівець з технічної підтримки (helpdesk, servicedesk)
INTERTOP Ukraine, Київ, Гібридний формат роботи -
Customer support specialist (чати, L1-L2, підтримка користувачів)
Everstar, Київ, Гібридний формат роботи -
Адміністратор технічної підтримки
Cosmonova, Київ -
Фахівець технічної підтримки
30 000 – 40 000 грн, НК Груп Консалтинг, ТОВ, Київ