logo[мetahunt]
> DOU

Security Engineer

Brave1
format:Officetype:Full-time
incident responseedrxdrany one ofedrsiemlinuxwindowsany one oflinuxtcp/ipdnsnetwork securityfirewallstcpdumpwiresharkany one oftcpdumprbacvulnerability managementmitre att&ckowasp asvs
soarpamngfwwafansibleshell scriptingvmware vsphere
reservation:yes
englishB1
experience2+ years
domainDefTech
locationKyiv, Ukraine
> full description

Brave1 в пошуку Cybersecurity Specialist/ SOC Analyst, який/-ка вміє працювати з реагуванням на інциденти, аналізом security alerts, захистом endpoint’ів та управлінням доступами до корпоративних систем.

Що треба робити:

  • Реагувати на інциденти інформаційної безпеки: malware, phishing, підозрілу активність, компрометацію облікових записів, можливі витоки даних тощо;
  • Аналізувати алерти EDR/XDR та антивірусних систем, проводити розслідування та визначати причини й масштаби інцидентів;
  • Ізолювати скомпрометовані пристрої та виконувати необхідні заходи для локалізації й усунення інцидентів;
  • Налаштовувати та підтримувати політики й правила EDR/XDR/антивірусів, працювати з detections та false positives;
  • Аналізувати security events у SIEM та проводити ретроспективний аналіз подій;
  • Видавати, змінювати та відкликати доступи користувачів до корпоративних систем;
  • Проводити аудит доступів та контролювати дотримання принципу Least Privilege / RBAC;
  • Брати участь у розвитку та підтримці засобів захисту інфраструктури: EDR/XDR, SIEM, NGFW, WAF, PAM тощо;
  • Документувати інциденти та результати розслідувань;
  • Проводити превентивні заходи для зниження ризику повторення інцидентів.

Для нас важливо:

  • 2–3+ роки практичного досвіду у сфері кібербезпеки;
  • Практичний досвід Incident Response та розслідування security incidents;
  • Досвід роботи з EDR/XDR або корпоративними антивірусами;
  • Знання Windows та Linux, розуміння системних і security-логів;
  • Розуміння мереж: TCP/IP, DNS, HTTP/HTTPS, VPN, firewall;
  • Навички роботи з Wireshark та/або tcpdump, досвід з анти-вірусними системами ESET і CrowdStrike Falcon;
  • Розуміння принципів RBAC, Least Privilege та управління доступами;
  • Знання основ vulnerability management: CVE, CVSS, OWASP Top 10;
  • Розуміння MITRE ATT&CK та принципів Threat Hunting.

Буде крутим бонусом (але не є обов’язковим):

  • Практичний досвід роботи з SIEM/SOAR/PAM;
  • Досвід роботи з NGFW, WAF, vulnerability scanners;
  • Досвід digital forensics / DFIR;
  • Досвід автоматизації за допомогою Ansible або scripting;
  • Досвід роботи з VMware vSphere;
  • Англійська Intermediate для роботи з технічною документацією та комунікації з вендорами.

Ми пропонуємо:

  • Роботу зі змістом: ти бачиш реальний вплив своєї праці на безпеку країни;
  • Бронювання для військовозобов’язаних;
  • Офіційне працевлаштування за трудовим договором;
  • 28 календарних днів відпусток + 14 додаткових для ветеранів;
  • 30 днів лікарняних;
  • Офіс в центрі м. Київ з гнучким графіком роботи.

​

Відгукнутись на вакансію