Skip to content
← Back to job listings

SOC Analyst L2

Everstar · Kyiv | Київ, UA

External listingfull-time4 days ago

About The Role

Ми — агентство

Everstar

  • . Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
  • Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.
  • Компанія постійно зростає, розвивається та вдосконалює робочі процеси.
  • Зараз розширюється відділ Безпеки, тож ми шукаємо

SOC Analyst L2

.

Необхідні навички та досвід

  • SIEM: написання правил кореляції.
  • KQL / SPL / AQL - впевнене написання аналітичних запитів.
  • EDR розширено: ізоляція серверів, memory dump, remote shell.
  • Active Directory: атаки Kerberoasting, Pass-the-Hash, Golden Ticket.
  • Аналіз мережевого трафіку: Wireshark, tcpdump, Zeek і тп.
  • Threat Intelligence: MISP, аналіз TI-звітів, профілі APT.
  • MITRE ATT&CK - рівень Techniques та Sub-techniques.
  • Sandbox-аналіз файлів: <Any.run>, Hybrid Analysis і тп.
  • PowerShell і Bash - скриптинг для автоматизації аналізу.
  • SOAR: створення та редагування плейбуків автоматизації.
  • Управління Firewall і Proxy: створення правил блокування.
  • Базові навички форензики: збір артефактів, Event Logs, Prefetch.
  • Майбутні обов'язки
  • Приймання та обробка ескалацій від аналітиків L1 протягом 5 хвилин.
  • Глибоке розслідування інцидентів: побудова повного attack timeline.
  • Кореляція подій із SIEM, EDR, Active Directory, мережевих логів та пошти.
  • Визначення точки первинного проникнення (initial access vector).
  • Координація containment та ерадикації загроз спільно з аналітиками L1.
  • Створення та тюнінг кореляційних правил у SIEM, зниження False Positive.
  • Розробка та оновлення Playbook для команди L1.
  • Аналіз даних Threat Intelligence, конвертація в правила детектування.
  • Підготовка Post-Incident Report за кожним High/Critical інцидентом.
  • Технічне наставництво аналітиків L1: розбори кейсів, зворотний зв’язок.
  • Умови роботи
  • Офіційне працевлаштування.
  • Відпустка — 24 календарні дні на рік.
  • Медичне страхування після успішного проходження випробувального терміну.
  • Можливість пропонувати та втілювати ідеї.
  • Постійний розвиток та розширення експертизи.
  • Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
  • Відкрита та професійна команда, яка працює з інноваціями.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing