Senior SOC Analyst / Threat Hunter
Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
<p><b>Vodafone Україна</b> — технологическая компания мирового уровня и один из лидеров телекоммуникационного рынка Украины. Мы внедряем инновационные решения, развиваем цифровые сервисы и создаем технологии, которые приближают будущее. Наибольшая ценность Vodafone Україна — наши люди. Именно поэтому мы ищем профессионалов, которые стремятся к развитию, готовы к новым вызовам и хотят присоединиться к созданию современной культуры кибербезопасности.</p><p><b>Обязанности:</b></p><ul><li>Координировать технические расследования сложных и критических инцидентов информационной безопасности</li><li>Проводить hypothesis-driven threat hunting с привязкой к MITRE ATT&CK, определённых источников данных, ожидаемых IOC и TTP</li><li>Определять пробелы в покрытии механизмов обнаружения, формировать требования к новым use cases, правилам корреляции, Sigma/YARA-правилам и playbooks</li><li>Анализировать результаты расследований, threat hunting и lessons learned и трансформировать их в практические улучшения SOC</li><li>Предоставлять технические рекомендации по сдерживанию, локализации, устранению последствий и восстановлению во взаимодействии с IT и бизнес-владельцами систем</li><li>Проводить анализ поведения вредоносного ПО на базовом/среднем уровне или координировать работу со специализированными DFIR/Malware Research командами</li><li>Участвовать в Purple Team, Detection Validation и оценке эффективности средств обнаружения</li><li>Взаимодействовать с поставщиками решений безопасности, CERT/CSIRT и внешними экспертами во время сложных расследований</li><li>Наставлять L1/L2-аналитиков, развивать внутреннюю экспертизу и стандарты качества расследований</li></ul><p><b>Требования:</b></p><ul><li>Глубокий опыт работы в SOC, расследования сложных инцидентов и технической эскалации</li><li>Экспертные знания SIEM, сложных поисковых запросов, правил корреляции и анализа журналов событий</li><li>Глубокое понимание NIST SP <nobr>800–61,</nobr> NIST CSF 2.0, ISO/IEC 27035 и MITRE ATT&CK</li><li>Опыт threat hunting, detection engineering, анализа TTP и оценки покрытия средств обнаружения</li><li>Знание Windows, Linux, сетевых технологий, облачных сред и систем идентификации</li><li>Практический опыт использования Microsoft Defender XDR, Microsoft Entra ID, Microsoft 365 Defender, Microsoft Sentinel или аналогичных платформ</li><li>Навыки Python, PowerShell или других языков автоматизации для анализа данных и создания вспомогательных инструментов SOC</li><li>Способность координировать несколько сложных инцидентов одновременно и принимать технические решения в условиях высокой нагрузки</li><li>Английский язык на уровне Upper-Intermediate (B2)</li><li>Соответствие корпоративным ценностям компании</li></ul><p><b>Мы предлагаем:</b></p><ul><li>Коллектив единомышленников, прозрачность решений и открытость в коммуникации</li><li>Официальное трудоустройство, социальные гарантии</li><li>Гибкий график работы и удалённые рабочие дни</li><li>31 календарный день отпуска</li><li>Медицинское корпоративное страхование и оздоровление</li><li>Бесплатная мобильная связь</li><li>Выгодный тарифный план от Vodafone для семьи</li><li>Профессиональное обучение за счёт работодателя</li></ul><p>Если тебя заинтересовала данная позиция, отправляй нам своё резюме с ожиданиями по заработной плате.</p> <div> <a href="https://jobs.dou.ua/companies/vodafone-ukraine/vacancies/373208/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Vodafone Україна
4 активные вакансии в компании
Керівник SOC (Head of SOC)
~5 267 982 ₸ оценка по стеку
У Vodafone Україна шукають керівника SOC: вести щоденну операційну роботу центру кібербезпеки, будувати процеси моніторингу й реагування на інциденти, розвивати detection engineering, Threat Intelligence та автоматизацію, відповідати за KPI зрілості й звітність перед топ-менеджментом. Потрібен досвід управління SOC або багатофункціональною командою ІБ, глибоке знання SIEM/EDR/SOAR, DFIR і фреймворків NIST, ISO 27001, MITRE ATT&CK, англійська на рівні Upper-Intermediate (B2). Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, 31 день відпустки, медстрахування та безкоштовний мобільний зв’язок.
Product Manager AI-продуктів
~1 345 825 ₸ оценка по стеку
Vodafone Україна шукає досвідченого Product Manager/Owner для розвитку AI-продуктів. Потрібен досвід від 3 років, розуміння AI-технологій (LLM, AI Voice, рекомендаційні системи) та вміння виводити продукти на ринок. Компанія пропонує офіційне працевлаштування, гнучкий графік, віддалену роботу та соціальний пакет.
Лідер продуктового напряму Big Data
~3 808 980 – 5 790 125 ₸ оценка по стеку
Керівник продуктового напряму Big Data в Vodafone Україна. Відповідатиме за стратегію та розвиток трьох платформ: аналітика, programmatic-реклама та масові комунікації. Потрібен досвід у продуктовому менеджменті та масштабуванні B2B data-продуктів. Пропонують офіційне працевлаштування, віддалену роботу та соцпакет.
Похожие вакансии
6 вакансийСистемный администратор (инфраструктура безопасности)
~2 372 725 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 372 725 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.
Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)
~2 372 725 ₸ оценка по стеку
Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.
DevSecOps инженер (AWS, безопасность)
~2 372 725 ₸ оценка
Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.
Инженер по кибербезопасности
~2 372 725 ₸ оценка по стеку
Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.
Middle+/Senior DevSecOps Engineer
~2 372 725 ₸ оценка по стеку
Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.