№1 Найпопулярніший портал з працевлаштування

Аналітик SOC (молодший+ / середній)

3200-4200 €/міс. брутто
Дані калькулятора CVbankas.lt. Редагувати »
Повний робочий день
Вільнюс - UAB Mediafon
Команда Mediafon Technology розробляє та постачає рішення SOCaaS. Наша місія проста: зробити кібербезпеку високого рівня доступною для компаній, які хочуть швидко та безпечно розвиватися.

Ми розширюємо наші можливості SOC та шукаємо аналітика, який зацікавлений не лише у встановленні галочки на сповіщеннях, але й у розумінні реального контексту – що відбувається в середовищі клієнта та як це зупинити.

Можливо, ми шукаємо саме вас.

Що ти будеш робити з нами?

  • Моніторинг та аналіз подій безпеки з різних джерел (SIEM, EDR, мережеве обладнання), пошук аномалій та реальних загроз
  • Виконання сортування тривог, визначення IOC, оцінка ризиків та контексту інцидентів
  • Працювання відповідно до стандартних операційних процедур (SOP), методичних посібників та внесок у їх розробку
  • Співпраця з командою SOC, інженерами та клієнтами для вирішення інцидентів
  • Внесок у вдосконалення процесів, автоматизації та інструментів SOC

Професійні вимоги:

  • Вища ІТ-освіта в галузі інформаційних систем, кібербезпеки або суміжних галузях
  • 1-2 роки досвіду роботи в галузі кібербезпеки, ІТ-інфраструктури або системного адміністрування
  • Кваліфікація початкового рівня з кібербезпеки (одна з): CompTIA Security+, Microsoft SC-900 / SC-200, CEH (початковий рівень), eJPT, Blue Team Level 1 або еквівалент

Технологічні компетенції:

Мережі та інфраструктура:
  • Розуміння принципів TCP/IP, DNS, DHCP, HTTP/HTTPS
  • Базове розуміння того, як мережеві компоненти (наприклад, брандмауер) беруть участь у контексті безпеки

Операційні системи:
  • Windows: Переглядач подій, основи Active Directory, основи PowerShell
  • Linux (перевага): системний журнал, структура файлів, основні команди

Робота з інструментами безпеки та інцидентами:
  • Здатність аналізувати журнали подій Windows, журнали брандмауера, інциденти автентифікації, сповіщення кінцевих точок
  • Розуміння хибнопозитивних/хибнонегативних результатів, сортування сповіщень, ідентифікації IOC
  • Досвід роботи принаймні з однією платформою SIEM (наприклад, Wazuh, Microsoft Sentinel, Splunk, QRadar)
  • Фільтрація та кореляція інцидентів, використання запитів, аналіз ланцюжка інцидентів
  • Розуміння життєвого циклу інцидентів, робота відповідно до стандартних операційних процедур (SOP) та правил гри
  • Розуміння основ MITRE ATT&CK

Аналітичні компетенції:

  • Здатність відрізняти реальний інцидент від шуму
  • Критичне мислення під час оцінки контексту тривоги
  • Навички логічного аналізу під час співвіднесення кількох подій
  • Визначення рівня ризику (низький / Середній / Високий)

Бажані знання:

  • Основи SOAR або автоматизації
  • Основи скриптів Python або PowerShell
  • Розуміння NIS2, ISO 27001, DORA
  • Знання хмарної безпеки (Azure / AWS)
  • Розуміння рішень EDR/XDR (MS Defender, CrowdStrike, Check Point тощо)

Що ви знайдете у нас:

  • Здатність працювати над реальними інцидентами та розвиватися швидше, ніж у традиційних SOC
  • Гнучкість, бюджет на навчання та підтримка сертифікації
  • Середовище, де ви можете досягти середньої або старшої посади
  • Активне застосування рішень штучного інтелекту в повсякденній діяльності
  • Свобода працювати так, як вам зручно - в офісі в центрі або гібридним способом

Зарплата

3200-4200 €/міс. брутто

UAB Mediafon

Mediafon – це технологічна група компаній, що надає рішення у сфері кібербезпеки, телекомунікацій та ІТ для бізнесу та державних установ у Литві та за кордоном. Ми співпрацюємо з міжнародними партнерами, цінуємо ініціативу та заохочуємо вдосконалення.

Вебсайт компанії: www.mediafon.com/
Переглянути всі оголошення цієї компанії (4)
інформація про UAB Mediafon
4705 €
Середня зарплата брутто
(2 kartus didesnis už LT vidurkį)
7
Кількість співробітників
300-500 tūkst. €
Дохід 2024 р.

Вас також може зацікавити: