Перейти к содержимому

Senior SOC Analyst / Threat Hunter

Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.

senior удалённо ~2 372 725 ₸
Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
894 489 – 3 805 688 ₸
медиана: 2 372 725 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><b>Vodafone Україна</b> — технологическая компания мирового уровня и один из лидеров телекоммуникационного рынка Украины. Мы внедряем инновационные решения, развиваем цифровые сервисы и создаем технологии, которые приближают будущее. Наибольшая ценность Vodafone Україна — наши люди. Именно поэтому мы ищем профессионалов, которые стремятся к развитию, готовы к новым вызовам и хотят присоединиться к созданию современной культуры кибербезопасности.</p><p><b>Обязанности:</b></p><ul><li>Координировать технические расследования сложных и критических инцидентов информационной безопасности</li><li>Проводить hypothesis-driven threat hunting с привязкой к MITRE ATT&CK, определённых источников данных, ожидаемых IOC и TTP</li><li>Определять пробелы в покрытии механизмов обнаружения, формировать требования к новым use cases, правилам корреляции, Sigma/YARA-правилам и playbooks</li><li>Анализировать результаты расследований, threat hunting и lessons learned и трансформировать их в практические улучшения SOC</li><li>Предоставлять технические рекомендации по сдерживанию, локализации, устранению последствий и восстановлению во взаимодействии с IT и бизнес-владельцами систем</li><li>Проводить анализ поведения вредоносного ПО на базовом/среднем уровне или координировать работу со специализированными DFIR/Malware Research командами</li><li>Участвовать в Purple Team, Detection Validation и оценке эффективности средств обнаружения</li><li>Взаимодействовать с поставщиками решений безопасности, CERT/CSIRT и внешними экспертами во время сложных расследований</li><li>Наставлять L1/L2-аналитиков, развивать внутреннюю экспертизу и стандарты качества расследований</li></ul><p><b>Требования:</b></p><ul><li>Глубокий опыт работы в SOC, расследования сложных инцидентов и технической эскалации</li><li>Экспертные знания SIEM, сложных поисковых запросов, правил корреляции и анализа журналов событий</li><li>Глубокое понимание NIST SP <nobr>800–61,</nobr> NIST CSF 2.0, ISO/IEC 27035 и MITRE ATT&CK</li><li>Опыт threat hunting, detection engineering, анализа TTP и оценки покрытия средств обнаружения</li><li>Знание Windows, Linux, сетевых технологий, облачных сред и систем идентификации</li><li>Практический опыт использования Microsoft Defender XDR, Microsoft Entra ID, Microsoft 365 Defender, Microsoft Sentinel или аналогичных платформ</li><li>Навыки Python, PowerShell или других языков автоматизации для анализа данных и создания вспомогательных инструментов SOC</li><li>Способность координировать несколько сложных инцидентов одновременно и принимать технические решения в условиях высокой нагрузки</li><li>Английский язык на уровне Upper-Intermediate (B2)</li><li>Соответствие корпоративным ценностям компании</li></ul><p><b>Мы предлагаем:</b></p><ul><li>Коллектив единомышленников, прозрачность решений и открытость в коммуникации</li><li>Официальное трудоустройство, социальные гарантии</li><li>Гибкий график работы и удалённые рабочие дни</li><li>31 календарный день отпуска</li><li>Медицинское корпоративное страхование и оздоровление</li><li>Бесплатная мобильная связь</li><li>Выгодный тарифный план от Vodafone для семьи</li><li>Профессиональное обучение за счёт работодателя</li></ul><p>Если тебя заинтересовала данная позиция, отправляй нам своё резюме с ожиданиями по заработной плате.</p> <div> <a href="https://jobs.dou.ua/companies/vodafone-ukraine/vacancies/373208/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Vodafone Україна

4 активные вакансии в компании

12 ч. назад

Керівник SOC (Head of SOC)

~5 267 982 ₸ оценка по стеку

У Vodafone Україна шукають керівника SOC: вести щоденну операційну роботу центру кібербезпеки, будувати процеси моніторингу й реагування на інциденти, розвивати detection engineering, Threat Intelligence та автоматизацію, відповідати за KPI зрілості й звітність перед топ-менеджментом. Потрібен досвід управління SOC або багатофункціональною командою ІБ, глибоке знання SIEM/EDR/SOAR, DFIR і фреймворків NIST, ISO 27001, MITRE ATT&CK, англійська на рівні Upper-Intermediate (B2). Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, 31 день відпустки, медстрахування та безкоштовний мобільний зв’язок.

SOC SIEM EDR/XDR +20
head удал. dou
2 нед. назад

Product Manager AI-продуктів

~1 345 825 ₸ оценка по стеку

Vodafone Україна шукає досвідченого Product Manager/Owner для розвитку AI-продуктів. Потрібен досвід від 3 років, розуміння AI-технологій (LLM, AI Voice, рекомендаційні системи) та вміння виводити продукти на ринок. Компанія пропонує офіційне працевлаштування, гнучкий графік, віддалену роботу та соціальний пакет.

AI Product Manager LLM +2
senior удал. dou
2 мес. назад

Лідер продуктового напряму Big Data

~3 808 980 – 5 790 125 ₸ оценка по стеку

Керівник продуктового напряму Big Data в Vodafone Україна. Відповідатиме за стратегію та розвиток трьох платформ: аналітика, programmatic-реклама та масові комунікації. Потрібен досвід у продуктовому менеджменті та масштабуванні B2B data-продуктів. Пропонують офіційне працевлаштування, віддалену роботу та соцпакет.

Big Data AdTech MarTech +6
lead удал. dou

Похожие вакансии

6 вакансий
S
Softprom
10 ч. назад

Системный администратор (инфраструктура безопасности)

~2 372 725 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
11 ч. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 372 725 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh
Mobilunity
M
Mobilunity
11 ч. назад

Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)

~2 372 725 ₸ оценка по стеку

Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.

Kubernetes Container Security Application Security +12
senior удал. dou
L
Luxoft
3 д. назад

DevSecOps инженер (AWS, безопасность)

~2 372 725 ₸ оценка

Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.

AWS Docker Kubernetes +11
senior удал. dou
S
Swarmer
3 д. назад

Инженер по кибербезопасности

~2 372 725 ₸ оценка по стеку

Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.

Cybersecurity SIEM SOAR +23
senior удал. dou
B
Boosta
4 д. назад

Middle+/Senior DevSecOps Engineer

~2 372 725 ₸ оценка по стеку

Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.

DevSecOps Kubernetes Docker +22
senior удал. dou