SOC Engineer

<p>Шукаємо фахівця, який підсилить команду Security Operations та відповідатиме за розвиток процесів моніторингу, детектування і реагування на інциденти інформаційної безпеки</p> <p>Про нас<br>Kyivstar.Tech – українська гібридна ІТ-компанія, резидент Дія.City. Ми є дочірньою компанією Київстар, одного з найбільших українських операторів зв'язку.<br>Наша місія – змінювати життя в Україні та в світі, створюючи технологічні рішення і продукти, що реалізують потенціал компаній і потреби користувачів.<br>Понад 500 спеціалістів KS.Tech щодня працюють у різних сферах: мобільні та веб-рішення, а також проєктування, розробка, підтримка та технічне обслуговування високопродуктивних систем і сервісів.<br>Ми віримо в інновації, що дійсно приносять якісні зміни, та постійно кидаємо виклик традиційним підходам і рішенням. Кожен з нас є адептом підприємницької культури, яка дозволяє ніколи не зупинятися, розвиватися і створювати нове.</p> <p></p><p><br></p><b>Що ти будеш робити</b><div>• Аналізувати, класифікувати та розслідувати сповіщення безпеки, інциденти і підозрілу активність (L2/L3)<br>• Розробляти та оптимізувати правила кореляції, сценарії виявлення загроз, дашборди, алерти та звіти в SIEM<br>• Інтегрувати нові джерела логів у SIEM, налаштовувати парсери та нормалізацію подій<br>• Розвивати use cases і playbooks реагування на інциденти<br>• Взаємодіяти з командами інфраструктури та мереж<br>• Готувати інцидентні звіти, технічні висновки й рекомендації<br>• Брати участь у PoC/Pilot SIEM-рішень, оцінці нових інструментів та розвитку SOC-архітекту</div><p><br></p><b>Яка кваліфікація та досвід необхідні</b><div><br>• Вища технічна освіта або профільні курси з інформаційної безпеки<br>• 3+ років досвіду в кібербезпеці / SOC / Incident Response / Security Operations або суміжних ролях<br>• Практичний досвід з SIEM: Microsoft Sentinel, Splunk, QRadar, ArcSight, Wazuh, Elastic, Logsign або аналогами<br>• Досвід налаштування кореляційних правил, нотифікацій і дашбордів<br>• Розуміння мережевих протоколів, Windows/Linux, Active Directory / Entra ID, cloud та on-prem інфраструктури<br>• Знання сучасних методів атак і фреймворку MITRE ATT&CK<br>• Вміння якісно документувати розслідування, інциденти та рекомендації</div><p><br></p><b>Плюсом стане</b><div><br>• Досвід роботи з MDR/SOC-провайдерами<br>• Участь в аудитах і практичний досвід із ISO 27001, NIST, CIS Controls, SOC 2<br>• Сертифікації: Microsoft SC-200, CompTIA Security+, CySA+, GIAC GSOC/GCIH/GMON, THM SAL</div><p><br></p><b>Що ми пропонуємо</b><div> <p>• Офіс або ремоут – вирішувати тобі. Ми даємо можливість працювати будь-де, а робоче місце облаштуємо<br>• Ремоут онбординг<br>• Перформанс бонуси для всіх (річні чи квартальні — залежить від ролі)<br>• Навчаємо працівників: є безліч внутрішніх ресурсів і програм від партнерів, власна бібліотека<br>• Страхування здоров’я і життя для працівників<br>• Wellbeing-програма та корпоративний психолог<br>• Компенсація витрат на мобільний зв'язок Київстар</p> </div><p><br></p><p></p>

Back to blog

Other Jobs To Apply

No other job posts for this day.