-
R&B Team, LLC
IT; 10–50 сотрудников -
Киев, вулиця Юрія Іллєнка, 81.
4,3 км от центра - Полная занятость. Также готовы взять студента. Опыт работы от 1 года.
- Английский — средний
- Користувач ОС Linux
- Користувач ОС Windows
- Знання законодавства України
- IP (Internet Protocol)
- TCP/IP
- Активність
- Уміння аналізувати
- Wireshark
- Знання мережевих протоколів
- SIEM
- Налаштування DNS
- Splunk
- Кібербезпека
- MITRE ATT&CK
Описание вакансии
R&B Team — група компаній у сфері кібербезпеки. Ми працюємо з комплексними проєктами із захисту ІТ-інфраструктури, моніторингу подій безпеки та протидії кіберзагрозам. Зараз ми шукаємо SOC Analyst, який приєднається до нашої технічної команди та працюватиме з реальними подіями інформаційної безпеки: від моніторингу й тріажу алертів до аналізу та розслідування інцидентів. Нам важлива людина, яка вже має практичний досвід у SOC або суміжному напрямі та хоче далі розвивати експертизу в аналізі кіберзагроз і реагуванні на інциденти.
Що ти будеш робити
- моніторити та аналізувати події інформаційної безпеки;
- проводити тріаж алертів, визначати їх критичність та пріоритетність;
- аналізувати й розслідувати інциденти безпеки на рівні L1/L2;
- аналізувати журнали Windows, Linux, мережевого обладнання та інших джерел;
- працювати із SIEM та EDR/XDR-рішеннями;
- аналізувати мережевий трафік і підозрілу активність;
- працювати з IOC/IOA та Threat Intelligence;
- використовувати MITRE ATT&CK та Cyber Kill Chain під час аналізу атак;
- ескалювати складні та критичні інциденти й взаємодіяти з командою під час їх розслідування;
- брати участь у вдосконаленні процесів моніторингу, виявлення та реагування на кіберзагрози.
Обов’язкові технічні навички
- впевнена робота з SIEM: Elastic Security, Microsoft Sentinel, Splunk, QRadar або аналогічними рішеннями;
- досвід аналізу подій безпеки та розслідування інцидентів на рівні L1/L2;
- навички тріажу алертів та визначення їх пріоритетності;
- досвід аналізу журналів Windows, Linux та мережевого обладнання;
- розуміння мережевих протоколів: TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB;
- знання MITRE ATT&CK та Cyber Kill Chain;
- розуміння та практичне використання IOC та IOA;
- досвід роботи з EDR/XDR: CrowdStrike, Microsoft Defender, SentinelOne, Cortex XDR або аналогічними рішеннями;
- навички аналізу мережевого трафіку за допомогою Wireshark, Zeek або аналогічних інструментів;
- базові навички роботи із SOAR-платформами;
- досвід використання Threat Intelligence.
Що ми пропонуємо
- роботу з реальними задачами та інцидентами у сфері кібербезпеки;
- можливість працювати із сучасними SIEM, EDR/XDR та іншими security-рішеннями;
- професійний розвиток усередині команди;
- навчання та профільні сертифікації за рахунок компанії;
- участь у професійних заходах та профільних відрядженнях;
- конкурентну заробітну плату відповідно до досвіду та компетенцій;
- регулярний перегляд заробітної плати;
- оплачувані відпустки та лікарняні;
- офіційне працевлаштування та соціальні гарантії відповідно до законодавства України;
- гібридний формат роботи;
- команду спеціалістів із практичним досвідом у різних напрямах кібербезпеки.
Якщо тобі цікаво розвиватися в SOC, працювати з реальними кіберзагрозами та поглиблювати експертизу в аналізі й розслідуванні інцидентів — надсилай резюме, будемо раді познайомитися.
Похожие вакансии
-
SOC Analyst (L2, L3)
Національні інформаційні системи, Киев -
SOC Analyst
R&B Team, LLC, Киев -
SOC Analyst, фахівець з інформаційної безпеки
Киев -
Фахівець з інформаційної безпеки, SOC Analyst
Brave1, Киев -
Аналітик загроз безпеки
Національні інформаційні системи, Киев