Cybersecurity Specialist/SOC Analyst
Brave1 ищет специалиста по кибербезопасности / SOC-аналитика для реагирования на инциденты, анализа security-алертов, защиты endpoint'ов и управления доступами. Нужен опыт 2–3+ года в кибербезопасности, практика Incident Response, работа с EDR/XDR, SIEM, знание Windows/Linux и сетей. Предлагают официальное трудоустройство, бронирование для военнообязанных, 28 дней отпуска и офис в центре Киева с гибким графиком.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p><strong>Brave1</strong> в поиске <strong>Cybersecurity Specialist/ SOC Analyst</strong>, который/-ая умеет работать с реагированием на инциденты, анализом security alerts, защитой endpoint'ов и управлением доступами к корпоративным системам.</p><p><strong>Что нужно делать:</strong></p><ul><li>Реагировать на инциденты информационной безопасности: malware, phishing, подозрительную активность, компрометацию учётных записей, возможные утечки данных и т.д.;</li><li>Анализировать алерты EDR/XDR и антивирусных систем, проводить расследования и определять причины и масштабы инцидентов;</li><li>Изолировать скомпрометированные устройства и выполнять необходимые меры для локализации и устранения инцидентов;</li><li>Настраивать и поддерживать политики и правила EDR/XDR/антивирусов, работать с detections и false positives;</li><li>Анализировать security events в SIEM и проводить ретроспективный анализ событий;</li><li>Выдавать, изменять и отзывать доступы пользователей к корпоративным системам;</li><li>Проводить аудит доступов и контролировать соблюдение принципа Least Privilege / RBAC;</li><li>Участвовать в развитии и поддержке средств защиты инфраструктуры: EDR/XDR, SIEM, NGFW, WAF, PAM и т.д.;</li><li>Документировать инциденты и результаты расследований;</li><li>Проводить превентивные меры для снижения риска повторения инцидентов.</li></ul><p><strong><strong>Для нас важно:</strong></strong></p><ul><li><nobr>2–3+</nobr> года практического опыта в сфере кибербезопасности;</li><li>Практический опыт Incident Response и расследования security incidents;</li><li>Опыт работы с EDR/XDR или корпоративными антивирусами;</li><li>Знание Windows и Linux, понимание системных и security-логов;</li><li>Понимание сетей: TCP/IP, DNS, HTTP/HTTPS, VPN, firewall;</li><li>Навыки работы с Wireshark и/или tcpdump, опыт с антивирусными системами ESET и CrowdStrike Falcon;</li><li>Понимание принципов RBAC, Least Privilege и управления доступами;</li><li>Знание основ vulnerability management: CVE, CVSS, OWASP Top 10;</li><li>Понимание MITRE ATT&CK и принципов Threat Hunting.</li></ul><p><strong>Будет крутым бонусом (но не является обязательным):</strong></p><ul><li>Практический опыт работы с SIEM/SOAR/PAM;</li><li>Опыт работы с NGFW, WAF, vulnerability scanners;</li><li>Опыт digital forensics / DFIR;</li><li>Опыт автоматизации с помощью Ansible или scripting;</li><li>Опыт работы с VMware vSphere;</li><li>Английский Intermediate для работы с технической документацией и коммуникации с вендорами.</li></ul><p><strong>Мы предлагаем:</strong></p><ul><li>Работу со смыслом: ты видишь реальное влияние своего труда на безопасность страны;</li><li>Бронирование для военнообязанных;</li><li>Официальное трудоустройство по трудовому договору; </li><li>28 календарных дней отпуска + 14 дополнительных для ветеранов;</li><li>30 дней больничных;</li><li>Офис в центре г. Киев с гибким графиком работы.</li></ul><p></p> <div> <a href="https://jobs.dou.ua/companies/brave1/vacancies/375965/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер по сетевой безопасности
~1 310 000 ₸ оценка
Инженер по сетевой безопасности защищает сетевую инфраструктуру банка, сопровождает и развивает системы защиты CheckPoint и Cisco ASA/FirePower. В задачи входит анализ трафика, выявление уязвимостей, настройка оборудования и участие в модернизации архитектуры сети.
Специалист по техническому комплаенсу (iGaming)
~1 310 000 ₸ оценка
Нужен специалист по техническому комплаенсу в iGaming: вести сертификацию игр от начала до конца, согласовывать требования регуляторов с продуктом и инженерами, поддерживать сертификацию по информационной безопасности (ISO 27001). Требуется 3+ года опыта в сертификации игр, тест-лаборатории, QA или техническом комплаенсе, понимание архитектуры платформы и стандартов RNG. Предлагают 21 день отпуска, гибкие дни, ДМС-бюджет и годовой бонус.
Security Data Analyst
~1 310 000 ₸ оценка
Ищем аналитика по безопасности данных в команду информационной безопасности. Нужно управлять DLP-системой, анализировать логи и алерты из SIEM, расследовать инциденты и снижать ложные срабатывания. Требуется 3+ года в кибербезопасности, опыт с DLP (Symantec), SIEM (Elastic) и скриптами на Python или PowerShell. Предлагают гибкий бюджет на бенефиты, бонусы за результаты, обучение и тимбилдинг.
Senior/Team Lead/Head of Anti-Fraud
~1 310 000 ₸ оценка
Роль в банке, связанная с развитием направления Anti-Fraud: расследование мошеннических операций, улучшение правил, мониторингов и моделей, взаимодействие с IT, ИБ и бизнесом. Возможно руководство командой и влияние на стратегию защиты банка от мошенничества.
Senior DevSecOps
~1 310 000 ₸ оценка
Нужен специалист по безопасности контейнерной инфраструктуры на Kubernetes и процессов CI/CD в GitLab CI. Задачи: разработка требований ИБ, настройка защитных механизмов, мониторинг, реагирование на инциденты, аудит и стандарты, взаимодействие с ИТ-командой.
Senior Reverse Engineer
~1 310 000 ₸ оценка
Специалист по реверс-инжинирингу: анализирует бинарный и исходный код для поиска уязвимостей и восстановления логики программ. Нужен опыт от 2 лет, знание Windows, Linux, Android и языков программирования, владение IDA, Ghidra, WireShark, Frida и Xposed.