- · Переглядає 1 шукач
- Бронювання
SOC Analyst, фахівець з інформаційної безпеки
- Компанія прихована
- Київ
- Повна зайнятість
Про вакансію
Готові допомогти ЗСУ у знищенні ворога та залишити свій слід у світі військових БПЛА? Приєднуйтесь до нас у «Warbirds of Ukraine» і станьте частиною міжнародної команди, що формує майбутнє оборонних технологій.
Ми шукаємо фахівця з реагування на інциденти, який захищатиме корпоративне середовище, розслідуватиме загрози та зміцнюватиме безпеку корпоративної інфраструктури.
Основні обов’язки
- Впровадження та контроль політик інформаційної безпеки
- Моніторинг, виявлення та реагування на інциденти в режимі реального часу через SIEM/SOC-інструменти
- Розслідування алертів: аналіз логів, кореляція подій, відновлення ланцюжка атаки (kill chain), підготовка звітів
- Адміністрування та налаштування ESET PROTECT: політики, виключення, реагування на загрози, керування агентами
- Налаштування політик безпеки в Cloud-середовищі Microsoft 365 та Windows Server середовищі
- Участь у налаштуванні правил Firewall: перегляд існуючих, виявлення надлишкових дозволів
Вимоги
- Не менше 2 років досвіду роботи з ESET PROTECT: розгортання, налаштування політик безпеки, реагування на інцидент від отримання алерту до закриття тікету — включно з ізоляцією хоста, збором доказів, аналізом першопричини та написанням технічного звіту Вміння інтерпретувати телеметрію EDR ESET, розуміння методологій реагування на інциденти
- Глибоке розуміння архітектури безпеки Windows, методів протидії атакам, знання стандартів безпеки (ISO 27001, NIST)
- Ініціативність та системне мислення
Буде плюсом
- Досвід налаштування безпеки Microsoft 365: Conditional Access, DLP-політики, захист від фішингу в Exchange Online Protection
- Наявність сертифікатів: ESET Certified Specialist та інших
- Досвід роботи з інструментами threat intelligence
- Базові знання скриптування PowerShell або Python для автоматизації задач безпеки
Ми пропонуємо
- Мінімум бюрократії
- Конкурентна заробітна плата, що відповідає вашому досвіду та кваліфікації
- Офіційне оформлення згідно закону, оплачувана відпустка та лікарняні
- Сучасне обладнання та інструменти для комфортної та ефективної роботи
- Можливості для професійного зростання: участь у цікавих проєктах, навчання та підвищення кваліфікації
- Робота в комфортному офісі
- Бронювання від мобілізації
Формат роботи
- Повна зайнятість
Обов’язкове проходження поліграфу Зверніть увагу, що наша команда буде контактувати з тими кандидатами, які на нашу думку більш релевантні до позиці.
Ключові вимоги і навички
- Досвід роботи від 1 року.
- Microsoft 365
- MS Access
- Користувач ОС Windows
- Python
- Адміністрування Windows Server
- Налаштування Firewall
- Ініціативність
- PowerShell
- SIEM
- Знання стандартів ISO
- Системне мислення
Схожі вакансії
-
SOC Analyst (L1, L2)
R&B Team, LLC, Київ -
SOC Analyst (L2, L3)
Національні інформаційні системи, Київ -
Аналітик (SOC, L3)
Vodafone Україна, Київ -
Спеціаліст з інформаційної безпеки
Avis, Київ -
Cyber security specialist
Абкоммунікейшен, ТОВ, Київ