Junior Security Operations Center Engineer L1

Ми в пошуку Junior Security Operation Center Engineer (SOC Engineer L1), який приєднається до нашої команди для моніторингу та первинного реагування на інциденти кібербезпеки корпоративного клієнта за моделлю B2B.

ЩО НА ТЕБЕ ЧЕКАЄ

  • Моніторинг подій безпеки в реальному часі за допомогою SIEM-систем та EDR;
  • Первинний аналіз (L1 triage), класифікація та оцінка критичності інцидентів інформаційної безпеки;
  • Реєстрація інцидентів у тікет-системі та їхня ескалація на інженерів L2/L3 за потреби;
  • Робота згідно з готовими інструкціями та плейбуками (playbooks) реагування на інциденти;
  • Ведення комунікації з клієнтами через email та чати щодо виявлених підозрілих активностей;
  • Базовий збір та аналіз артефактів (перевірка хеш-сум файлів, аналіз фішингових листів, збір системних логів).

ЩО ТОБІ ЗНАДОБИТЬСЯ

  • Рівень письмової та усної англійської — Upper Intermediate (для комунікації та роботи з англомовними системами);
  • Базові знання мережевих технологій (модель OSI, стек TCP/IP, DNS, порти та протоколи);
  • Розуміння основних концепцій кібербезпеки (типи кібератак, шкідливе ПЗ, методи фішингу);
  • Базові знання архітектури ОС Windows та Linux, розуміння призначення системних логів;
  • Освіта в галузі комп’ютерних наук / кібербезпеки (розглядаємо випускників або студентів старших курсів) чи проходження профільних курсів з інформаційної безпеки;
  • Уважність до деталей, посидючість та бажання швидко навчатися;
  • Готовність працювати за позмінним графіком (8-годинні зміни за київським часом):
    • з 08:00 до 16:00
    • з 16:00 до 24:00
    • з 00:00 до 08:00.

БУДЕ ПЕРЕВАГОЮ

  • Досвід роботи в технічній підтримці (1st/2nd line) або системному адмініструванні;
  • Теоретичні знання чи мінімальний практичний досвід роботи з SIEM-системами (Splunk, Elastic, Sentinel тощо);
  • Наявність базових сертифікатів (наприклад, CompTIA Security+, Cisco CyberOps Associate, Blue Team Level 1);
  • Базові навички написання скриптів (Python, Bash, PowerShell) або знання SQL команд.

ЩО МИ ЗАЛЮБКИ ЗАПРОПОНУЄМО ТОБІ

  • Участь у масштабних проєктах у сфері кібербезпеки та застосування передових технологій;
  • Прописану карту розвитку та реальну можливість вирости до Middle SOC Engineer L2, Security Engineer чи DevSecOps спеціаліста;
  • Професійне, дружнє та підтримуюче середовище з менторством від досвідчених колег;
  • Можливість обирати між сучасним офісним простором та віддаленим форматом, який можливий за гарантій стабільного зв’язку.
  • Гнучку систему перегляду компенсації;
  • Медичні, юридичні та бухгалтерські програми підтримки.

Якщо ти прагнеш побудувати кар’єру працюючи на проектах повʼязаних з безпекою систем і данних, ти готовий розбиратися з технічними викликами — надсилай своє резюме і давай спілкуватись!