~3h ago
New

SOC Analyst

UkraineUkraine·Kyivmid
Soc AnalystCybersecurity
1 views0 saves0 applied

Quick Summary

Overview

Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.

Technical Tools
Soc AnalystCybersecurity

Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.

Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.

Компанія постійно зростає, розвивається та вдосконалює робочі процеси.

Зараз розширюється відділ Безпеки, тож ми шукаємо SOC Analyst L2.

  • SIEM: написання правил кореляції.
  • KQL / SPL / AQL - впевнене написання аналітичних запитів.
  • EDR розширено: ізоляція серверів, memory dump, remote shell.
  • Active Directory: атаки Kerberoasting, Pass-the-Hash, Golden Ticket.
  • Аналіз мережевого трафіку: Wireshark, tcpdump, Zeek і тп.
  • Threat Intelligence: MISP, аналіз TI-звітів, профілі APT.
  • MITRE ATT&CK - рівень Techniques та Sub-techniques.
  • Sandbox-аналіз файлів: Any.run, Hybrid Analysis і тп.
  • PowerShell і Bash - скриптинг для автоматизації аналізу.
  • SOAR: створення та редагування плейбуків автоматизації.
  • Управління Firewall і Proxy: створення правил блокування.
  • Поглиблені знання форензики: збір артефактів, Event Logs, Prefetch.
      • Приймання та обробка ескалацій від аналітиків L1 протягом 5 хвилин.
      • Глибоке розслідування інцидентів: побудова повного attack timeline.
      • Кореляція подій із SIEM, EDR, Active Directory, мережевих логів та пошти.
      • Визначення точки первинного проникнення (initial access vector).
      • Координація containment та ерадикації загроз спільно з аналітиками L1.
      • Створення та тюнінг кореляційних правил у SIEM, зниження False Positive.
      • Розробка та оновлення Playbook для команди L1.
      • Аналіз даних Threat Intelligence, конвертація в правила детектування.
      • Підготовка Post-Incident Report за кожним High/Critical інцидентом.
      • Технічне наставництво аналітиків L1: розбори кейсів, зворотний зв’язок.
      • Участь в процесах автоматизації.
              • Офіційне працевлаштування.
              • Відпустка — 24 календарні дні на рік.
              • Медичне страхування після успішного проходження випробувального терміну.
              • Можливість пропонувати та втілювати ідеї.
              • Постійний розвиток та розширення експертизи.
              • Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
              • Відкрита та професійна команда, яка працює з інноваціями.

              Location & Eligibility

              Where is the job
              Kyiv, Ukraine
              On-site at the office
              Who can apply
              UA

              Listing Details

              First seen
              September 29, 2026
              Last seen
              September 29, 2026

              Posting Health

              Days active
              0
              Repost count
              0
              Trust Level
              53%
              Scored at
              September 29, 2026

              Signal breakdown

              freshnesssource trustcontent trustemployer trust
              Newsletter

              Stay ahead of the market

              Get the latest job openings, salary trends, and hiring insights delivered to your inbox every week.

              A
              B
              C
              D
              Join 12,000+ marketers

              No spam. Unsubscribe at any time.

              SOC Analyst