Quick Summary
Overview
Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
Technical Tools
Soc AnalystCybersecurity
Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.
Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.
Компанія постійно зростає, розвивається та вдосконалює робочі процеси.
Зараз розширюється відділ Безпеки, тож ми шукаємо SOC Analyst L2.
- SIEM: написання правил кореляції.
- KQL / SPL / AQL - впевнене написання аналітичних запитів.
- EDR розширено: ізоляція серверів, memory dump, remote shell.
- Active Directory: атаки Kerberoasting, Pass-the-Hash, Golden Ticket.
- Аналіз мережевого трафіку: Wireshark, tcpdump, Zeek і тп.
- Threat Intelligence: MISP, аналіз TI-звітів, профілі APT.
- MITRE ATT&CK - рівень Techniques та Sub-techniques.
- Sandbox-аналіз файлів: Any.run, Hybrid Analysis і тп.
- PowerShell і Bash - скриптинг для автоматизації аналізу.
- SOAR: створення та редагування плейбуків автоматизації.
- Управління Firewall і Proxy: створення правил блокування.
- Базові навички форензики: збір артефактів, Event Logs, Prefetch.
- Приймання та обробка ескалацій від аналітиків L1 протягом 5 хвилин.
- Глибоке розслідування інцидентів: побудова повного attack timeline.
- Кореляція подій із SIEM, EDR, Active Directory, мережевих логів та пошти.
- Визначення точки первинного проникнення (initial access vector).
- Координація containment та ерадикації загроз спільно з аналітиками L1.
- Створення та тюнінг кореляційних правил у SIEM, зниження False Positive.
- Розробка та оновлення Playbook для команди L1.
- Аналіз даних Threat Intelligence, конвертація в правила детектування.
- Підготовка Post-Incident Report за кожним High/Critical інцидентом.
- Технічне наставництво аналітиків L1: розбори кейсів, зворотний зв’язок.
- Офіційне працевлаштування.
- Відпустка — 24 календарні дні на рік.
- Медичне страхування після успішного проходження випробувального терміну.
- Можливість пропонувати та втілювати ідеї.
- Постійний розвиток та розширення експертизи.
- Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
- Відкрита та професійна команда, яка працює з інноваціями.
Location & Eligibility
Where is the job
Kyiv | Київ, UA
On-site at the office
Listing Details
- Posted
- March 3, 2026
- First seen
- September 29, 2026
- Last seen
- September 29, 2026
Posting Health
- Days active
- 0
- Repost count
- 0
- Trust Level
- 15%
- Scored at
- September 29, 2026
Signal breakdown
freshnesssource trustcontent trustemployer trust
External application
Browse Similar Jobs
DevSecOps Engineer375Security Architect328Security Analyst183Product Security Engineer148Security Consultant97Network Security Engineer90Threat Intelligence Analyst74Security Operations Engineer54Security Researcher43Security Administrator39Offensive Security Engineer34Grc Analyst29Identity Engineer22Security Automation Engineer19Endpoint Security Engineer16Cloud Security Engineer15IAM Analyst14Soc Engineer13Digital Forensics Analyst12Threat Hunter12
Newsletter
Stay ahead of the market
Get the latest job openings, salary trends, and hiring insights delivered to your inbox every week.
A
B
C
D
No spam. Unsubscribe at any time.