en

SOC Analyst L1

Україна
Київ
Cybersecurity
Full-time
Apply

Навички:

Досвід роботи на схожій посаді 1+ років

Технічні навички:

  • Впевнене володіння продуктами MS Office (Word, Excel, PowerPoint, Outlook) для створення звітів та аналізу даних.
  • Адміністрування Windows (Active Directory, GPO, PowerShell) та Linux (управління сервісами, безпека).
  • Знання мережевих технологій (TCP/IP, DNS, VPN, VLAN) та моделі OSI.
  • Основи веб-технологій, знання архітектури вебсервісів, принципів роботи HTTP/HTTPS, SSL/TLS.
  • Розуміння роботи хмарних сервісів (Azure, AWS) та засобів кіберзахисту в них.

Інформаційна безпека:

  • Глибокі знання термінології ІБ: загрози, атаки, вразливості, ризики.
  • Досвід роботи з SIEM-системами (Splunk, QRadar) та аналізу логів.
  • Знання криптографії (TLS/SSL, PKI) та принципів Zero Trust.
  • Практичний досвід роботи з міжмережевими екранами, IDS/IPS, EDR/XDR.
  • Знання MITRE ATT&CK, Cyber Kill Chain для аналізу та відстеження атак.

Інструменти аналізу та моніторингу:

  • Робота з інструментами моніторингу трафіку, логів та аномалій.
  • Використання аналітичних інструментів (NTA, Sandbox) для виявлення загроз.
  • Виявлення та аналіз шкідливого ПЗ (Trojan, Ransomware, RAT).

Документація та звітність:

  • Підготовка технічних звітів, інцидент-репортів, аналітичних документів.

Бажані навички:

  • Досвід роботи з хмарною інфраструктурою (Azure Sentinel, AWS GuardDuty).
  • Розуміння методів приховування трафіку (DNS/ICMP Tunneling).
  • Знання принципів роботи WAF та аналізу журналів активності.
  • Досвід використання скриптових мов та регулярних виразів (Python, PS, Bash);

Обов’язки:

  • Моніторинг та реагування на інциденти ІБ.
  • Аналіз логів і подій.
  • Розслідування та управління інцидентами.
  • Аналіз шкідливого програмного забезпечення.
  • Участь в розробці та реалізації заходів, спрямованих на забезпечення впровадження контролів безпеки і підвищення їх ефективності.
  • Надання пропозицій щодо підходів до забезпечення процесів моніторингу подій та реагування на інциденти інформаційної безпеки.
  • Формування звітності щодо ефективності заходів із ідентифікації та локалізації інцидентів та нейтралізації їх наслідків.
  • Навчання та взаємодія з командою.

Ми пропонуємо:

  • Офіційне працевлаштування.
  • Kонкурентний рівень заробітної плати та соціальні гарантії.
  • Корпоративна програма медичного страхування та програма психологічної підтримки співробітників.
  • Позміний графік роботи 2/2.
  • Роботу в інноваційному парку Unit City.
  • Можливості навчання та професійний розвиток (онлайн курси, аудиторні тренінги, майстер-класи, професійні спільноти).

Ми цінуємо ваш інтерес до MODUS X та готовність приймати виклики. Наша команда уважно розглядає всі заявки, і якщо ваша кандидатура відповідає вимогам вакансії, рекрутер обов’язково зв’яжеться з вами впродовж 2 тижнів.