Привіт! Ми в пошуку Фахівець з інформаційної безпеки (SOC Analyst), який відповідатиме за розбудову кіберзахисту, реагування на інциденти та безпеку інфраструктури.
Що треба робити:
Налаштування систем інформаційної безпеки: SIEM/SOAR, EDR/XDR, Vulnerability Scaner, WAF, PAM, NGFW;
Аналіз подій ІБ з використанням інструментів криміналістики (Forensic Toolkit);
Розробка, підтримка в актуальному стані вимог стандартів, процедур і регламентів з інформаційної безпеки компанії;
Побудова рольової моделі та надання доступів (мережеві/користувацькі);
Проведення аудиту доступів до інформаційних ресурсів;
Проведення превентивних заходів щодо можливих інцидентів інформаційної безпеки.
Для нас важливо:
Досвід роботи від 3 років;
Знання принципів роботи мереж, протоколів та компонентів. Навички аналізу трафіку (Wireshark, tcpdump);
Знання операційних системи Linux/Windows;
Знання принципів побудови безпечної інформаційної архітектури;
Знання у розслідуванні інцидентів інформаційної безпеки, включаючи визначення причин та наслідків;
Знання стандартів оцінки вразливостей (CVSS, CVE, OWASP Top-10);
Навички ретроспективного аналізу ІБ подій та виявлення скомпрометованих систем;
Знання методів проактивного пошуку загроз (Threat Hunting) та аналізу поведінки зловмисників (MITRE ATT&CK);
Практичний досвід із впровадження та використання систем інформаційної безпеки SIEM, EDR/XDR, Vulnerability Scaner, WAF, NGFW.
Буде крутим бонусом (але не є обов’язковим):
Досвід роботи з інструментами автоматизації (Ansible);
Досвід роботи з віртуалізацією (VMware vSphere);
Досвід впровадження або експлуатації з PAM та SOAR систем;
Англійська мова на рівні Intermediate (читання технічної документації та ведення листування з вендорами).
Ми пропонуємо:
Роботу зі змістом: ти бачиш реальний вплив своєї праці на безпеку країни;
Офіційне працевлаштування, оплачувана відпустка (все законно і прозоро);
Офіс в центрі м. Київ;
Бронювання для військовозобов’язаних.
Приєднуйся до команди та розвивай безпеку інфраструктури разом із нами!



