← Усі вакансії

Cybersecurity Specialist / SOC Analyst

Brave1
Місто:
Київ
Джерело:
jobs.dou.ua
Відгукнутись на вакансію →

Brave1 в пошуку Cybersecurity Specialist/ SOC Analyst, який/-ка вміє працювати з реагуванням на інциденти, аналізом security alerts, захистом endpoint’ів та управлінням доступами до корпоративних систем.

Що треба робити:

Реагувати на інциденти інформаційної безпеки: malware, phishing, підозрілу активність, компрометацію облікових записів, можливі витоки даних тощо;

Аналізувати алерти EDR/XDR та антивірусних систем, проводити розслідування та визначати причини й масштаби інцидентів;

Ізолювати скомпрометовані пристрої та виконувати необхідні заходи для локалізації й усунення інцидентів;

Налаштовувати та підтримувати політики й правила EDR/XDR/антивірусів, працювати з detections та false positives;

Аналізувати security events у SIEM та проводити ретроспективний аналіз подій;

Видавати, змінювати та відкликати доступи користувачів до корпоративних систем;

Проводити аудит доступів та контролювати дотримання принципу Least Privilege / RBAC;

Брати участь у розвитку та підтримці засобів захисту інфраструктури: EDR/XDR, SIEM, NGFW, WAF, PAM тощо;

Документувати інциденти та результати розслідувань;

Проводити превентивні заходи для зниження ризику повторення інцидентів.

Для нас важливо:

2–3+ роки практичного досвіду у сфері кібербезпеки;

Практичний досвід Incident Response та розслідування security incidents;

Досвід роботи з EDR/XDR або корпоративними антивірусами;

Знання Windows та Linux, розуміння системних і security-логів;

Розуміння мереж: TCP/IP, DNS, HTTP/HTTPS, VPN, firewall;

Навички роботи з Wireshark та/або tcpdump, досвід з анти-вірусними системами ESET і CrowdStrike Falcon;

Розуміння принципів RBAC, Least Privilege та управління доступами;

Знання основ vulnerability management: CVE, CVSS, OWASP Top 10;

Розуміння MITRE ATT&CK та принципів Threat Hunting.

Буде крутим бонусом (але не є обов’язковим):

Практичний досвід роботи з SIEM/SOAR/PAM;

Досвід роботи з NGFW, WAF, vulnerability scanners;

Досвід digital forensics / DFIR;

Досвід автоматизації за допомогою Ansible або scripting;

Досвід роботи з VMware vSphere;

Англійська Intermediate для роботи з технічною документацією та комунікації з вендорами.

Ми пропонуємо:

Роботу зі змістом: ти бачиш реальний вплив своєї праці на безпеку країни;

Бронювання для військовозобов’язаних;

Офіційне працевлаштування за трудовим договором;

28 календарних днів відпусток + 14 додаткових для ветеранів;

30 днів лікарняних;

Офіс в центрі м. Київ з гнучким графіком роботи.

​

Відгукнутись на вакансію

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot