Quick Summary
Overview
Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
Technical Tools
Soc AnalystCybersecurity
Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.
Компанія постійно зростає, розвивається та вдосконалює робочі процеси.
Зараз розширюється відділ Безпеки, тож ми шукаємо SOC Analyst L2.
- SIEM: написання правил кореляції.
- KQL / SPL / AQL - впевнене написання аналітичних запитів.
- EDR розширено: ізоляція серверів, memory dump, remote shell.
- Active Directory: атаки Kerberoasting, Pass-the-Hash, Golden Ticket.
- Аналіз мережевого трафіку: Wireshark, tcpdump, Zeek і тп.
- Threat Intelligence: MISP, аналіз TI-звітів, профілі APT.
- MITRE ATT&CK - рівень Techniques та Sub-techniques.
- Sandbox-аналіз файлів: Any.run, Hybrid Analysis і тп.
- PowerShell і Bash - скриптинг для автоматизації аналізу.
- SOAR: створення та редагування плейбуків автоматизації.
- Управління Firewall і Proxy: створення правил блокування.
- Поглиблені знання форензики: збір артефактів, Event Logs, Prefetch.
- Приймання та обробка ескалацій від аналітиків L1 протягом 5 хвилин.
- Глибоке розслідування інцидентів: побудова повного attack timeline.
- Кореляція подій із SIEM, EDR, Active Directory, мережевих логів та пошти.
- Визначення точки первинного проникнення (initial access vector).
- Координація containment та ерадикації загроз спільно з аналітиками L1.
- Створення та тюнінг кореляційних правил у SIEM, зниження False Positive.
- Розробка та оновлення Playbook для команди L1.
- Аналіз даних Threat Intelligence, конвертація в правила детектування.
- Підготовка Post-Incident Report за кожним High/Critical інцидентом.
- Технічне наставництво аналітиків L1: розбори кейсів, зворотний зв’язок.
- Участь в процесах автоматизації.
- Офіційне працевлаштування.
- Відпустка — 24 календарні дні на рік.
- Медичне страхування після успішного проходження випробувального терміну.
- Можливість пропонувати та втілювати ідеї.
- Постійний розвиток та розширення експертизи.
- Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
- Відкрита та професійна команда, яка працює з інноваціями.
Location & Eligibility
Where is the job
Kyiv, Ukraine
On-site at the office
Who can apply
UA
Listing Details
- First seen
- September 29, 2026
- Last seen
- September 29, 2026
Posting Health
- Days active
- 0
- Repost count
- 0
- Trust Level
- 53%
- Scored at
- September 29, 2026
Signal breakdown
freshnesssource trustcontent trustemployer trust
External application
Browse Similar Jobs
DevSecOps Engineer371Security Architect327Security Analyst179Product Security Engineer148Security Consultant97Network Security Engineer89Threat Intelligence Analyst73Security Operations Engineer54Security Researcher43Security Administrator39Offensive Security Engineer34Grc Analyst29Identity Engineer22Security Automation Engineer19Cloud Security Engineer15Endpoint Security Engineer15IAM Analyst14Soc Engineer13Digital Forensics Analyst12Security Program Manager12
Newsletter
Stay ahead of the market
Get the latest job openings, salary trends, and hiring insights delivered to your inbox every week.
A
B
C
D
No spam. Unsubscribe at any time.