Vodafone Україна Vodafone Україна
  • Бронювання

Провідний фахівець з підтримки інфраструктури кіберзахисту

  • Київ
  • Гібридний формат роботи Працівник може поєднувати роботу в офісі та дистанційно.
  • Повна зайнятість·Стандартний графік: 5/2
  • Медичне страхування
  • Соціальні гарантії
  • Є укриття
  • Спортивна спільнота
  • Корпоративна бібліотека
  • Електронезалежність
  • Корпоративний психолог

Про вакансію

Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.

Обов’язки:

  • Забезпечувати розвиток, підтримку та безперервну працездатність інфраструктури SOC, включаючи SIEM, SOAR, платформи збору телеметрії, ticketing, автоматизацію та звітність.
  • Підключати нові джерела журналів подій, контролювати повноту, своєчасність і якість телеметрії, виявляти втрату логів або деградацію парсерів.
  • Розробляти, тестувати, впроваджувати та оптимізувати detection rules, correlation searches, use cases і механізми сповіщення.
  • Підтримувати життєвий цикл detection content: версіонування, peer review, тестування, контрольовані релізи та документування змін.
  • Проєктувати та реалізовувати інтеграції між SIEM, SOAR, EDR/XDR, IAM, CMDB, ticketing та іншими корпоративними системами.
  • Автоматизувати повторювані SOC-процеси за допомогою Python, PowerShell, Bash, REST API або SOAR-оркестрації.
  • Оптимізувати продуктивність SIEM, обсяг телеметрії, якість нормалізації та вартість експлуатації платформи.
  • Готувати технічну документацію щодо архітектури SOC, інтеграцій, джерел журналювання, правил виявлення та процедур експлуатації.
  • Формувати технічні KPI/KRI SOC, включаючи покриття телеметрії, ефективність правил, MTTD/MTTC/MTTR та показники якості даних.

Вимоги:

  • Досвід адміністрування або розвитку SIEM/SOAR-платформ; перевага надається Splunk та Splunk Enterprise Security.
  • Володіння SPL, KQL або аналогічними мовами запитів SIEM.
  • Практичні навички Python, PowerShell або Bash для автоматизації SOC-процесів.
  • Розуміння логування, нормалізації подій, data models, парсерів, ingestion pipeline та контролю якості телеметрії.
  • Досвід інтеграцій через REST API, роботи з Git та розуміння CI/CD.
  • Знання мережевих технологій, Windows/Linux, firewall, IDS/IPS, EDR/XDR, NDR та рішень управління журналами.
  • Розуміння MITRE ATTandCK, NIST, detection engineering та життєвого циклу правил виявлення.
  • Здатність якісно документувати технічну архітектуру, зміни та процедури підтримки.

Ми пропонуємо:

  • Колектив однодумців, прозорість рішень та відкритість в комунікації
  • Офіційне працевлаштування, соціальні гарантії
  • Гнучкий графік роботи та віддалені робочі дні
  • 31 календарний день відпустки
  • Медичне корпоративне страхування та оздоровлення
  • Безкоштовний мобільний зв’язок
  • Вигідний тарифний план від Vodafone для сім'ї
  • Професійне навчання за рахунок роботодавця

Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.


Ключові вимоги і навички

  • Досвід роботи від 2 років.
  • Вища освіта.
  • Висока працездатність
  • Продуктивність
Показати всі навичкиЗгорнути навички

Схожі вакансії

Усі схожі вакансії

Вакансії в категоріях

Вакансії за містами

Вакансії за сферою діяльності