Brave1 в пошуку Cybersecurity Specialist/ SOC Analyst, який/-ка вміє працювати з реагуванням на інциденти, аналізом security alerts, захистом endpoint’ів та управлінням доступами до корпоративних систем.
Що треба робити:
Реагувати на інциденти інформаційної безпеки: malware, phishing, підозрілу активність, компрометацію облікових записів, можливі витоки даних тощо;
Аналізувати алерти EDR/XDR та антивірусних систем, проводити розслідування та визначати причини й масштаби інцидентів;
Ізолювати скомпрометовані пристрої та виконувати необхідні заходи для локалізації й усунення інцидентів;
Налаштовувати та підтримувати політики й правила EDR/XDR/антивірусів, працювати з detections та false positives;
Аналізувати security events у SIEM та проводити ретроспективний аналіз подій;
Видавати, змінювати та відкликати доступи користувачів до корпоративних систем;
Проводити аудит доступів та контролювати дотримання принципу Least Privilege / RBAC;
Брати участь у розвитку та підтримці засобів захисту інфраструктури: EDR/XDR, SIEM, NGFW, WAF, PAM тощо;
Документувати інциденти та результати розслідувань;
Проводити превентивні заходи для зниження ризику повторення інцидентів.
Для нас важливо:
2–3+ роки практичного досвіду у сфері кібербезпеки;
Практичний досвід Incident Response та розслідування security incidents;
Досвід роботи з EDR/XDR або корпоративними антивірусами;
Знання Windows та Linux, розуміння системних і security-логів;
Розуміння мереж: TCP/IP, DNS, HTTP/HTTPS, VPN, firewall;
Навички роботи з Wireshark та/або tcpdump, досвід з анти-вірусними системами ESET і CrowdStrike Falcon;
Розуміння принципів RBAC, Least Privilege та управління доступами;
Знання основ vulnerability management: CVE, CVSS, OWASP Top 10;
Розуміння MITRE ATT&CK та принципів Threat Hunting.
Буде крутим бонусом (але не є обов’язковим):
Практичний досвід роботи з SIEM/SOAR/PAM;
Досвід роботи з NGFW, WAF, vulnerability scanners;
Досвід digital forensics / DFIR;
Досвід автоматизації за допомогою Ansible або scripting;
Досвід роботи з VMware vSphere;
Англійська Intermediate для роботи з технічною документацією та комунікації з вендорами.
Ми пропонуємо:
Роботу зі змістом: ти бачиш реальний вплив своєї праці на безпеку країни;
Бронювання для військовозобов’язаних;
Офіційне працевлаштування за трудовим договором;
28 календарних днів відпусток + 14 додаткових для ветеранів;
30 днів лікарняних;
Офіс в центрі м. Київ з гнучким графіком роботи.
Відгукнутись на вакансію



