> DOUBrave1
Security Engineer
format:Officetype:Full-time
incident responseedrxdrany one ofedrsiemlinuxwindowsany one oflinuxtcp/ipdnsnetwork securityfirewallstcpdumpwiresharkany one oftcpdumprbacvulnerability managementmitre att&ckowasp asvs
soarpamngfwwafansibleshell scriptingvmware vsphere
reservation:yes
> full description
Brave1 в пошуку Cybersecurity Specialist/ SOC Analyst, який/-ка вміє працювати з реагуванням на інциденти, аналізом security alerts, захистом endpoint’ів та управлінням доступами до корпоративних систем.
Що треба робити:
- Реагувати на інциденти інформаційної безпеки: malware, phishing, підозрілу активність, компрометацію облікових записів, можливі витоки даних тощо;
- Аналізувати алерти EDR/XDR та антивірусних систем, проводити розслідування та визначати причини й масштаби інцидентів;
- Ізолювати скомпрометовані пристрої та виконувати необхідні заходи для локалізації й усунення інцидентів;
- Налаштовувати та підтримувати політики й правила EDR/XDR/антивірусів, працювати з detections та false positives;
- Аналізувати security events у SIEM та проводити ретроспективний аналіз подій;
- Видавати, змінювати та відкликати доступи користувачів до корпоративних систем;
- Проводити аудит доступів та контролювати дотримання принципу Least Privilege / RBAC;
- Брати участь у розвитку та підтримці засобів захисту інфраструктури: EDR/XDR, SIEM, NGFW, WAF, PAM тощо;
- Документувати інциденти та результати розслідувань;
- Проводити превентивні заходи для зниження ризику повторення інцидентів.
Для нас важливо:
- 2–3+ роки практичного досвіду у сфері кібербезпеки;
- Практичний досвід Incident Response та розслідування security incidents;
- Досвід роботи з EDR/XDR або корпоративними антивірусами;
- Знання Windows та Linux, розуміння системних і security-логів;
- Розуміння мереж: TCP/IP, DNS, HTTP/HTTPS, VPN, firewall;
- Навички роботи з Wireshark та/або tcpdump, досвід з анти-вірусними системами ESET і CrowdStrike Falcon;
- Розуміння принципів RBAC, Least Privilege та управління доступами;
- Знання основ vulnerability management: CVE, CVSS, OWASP Top 10;
- Розуміння MITRE ATT&CK та принципів Threat Hunting.
Буде крутим бонусом (але не є обов’язковим):
- Практичний досвід роботи з SIEM/SOAR/PAM;
- Досвід роботи з NGFW, WAF, vulnerability scanners;
- Досвід digital forensics / DFIR;
- Досвід автоматизації за допомогою Ansible або scripting;
- Досвід роботи з VMware vSphere;
- Англійська Intermediate для роботи з технічною документацією та комунікації з вендорами.
Ми пропонуємо:
- Роботу зі змістом: ти бачиш реальний вплив своєї праці на безпеку країни;
- Бронювання для військовозобов’язаних;
- Офіційне працевлаштування за трудовим договором;
- 28 календарних днів відпусток + 14 додаткових для ветеранів;
- 30 днів лікарняних;
- Офіс в центрі м. Київ з гнучким графіком роботи.
Відгукнутись на вакансію