Hiring.Camp

SOC Analyst L2

Everstar

·

Mar 3, 2026

Location
Kyiv | Київ, UA
Workplace
Remote, Hybrid
Type
Full-time
Source
Breezy HR

Description

Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.

Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.

Компанія постійно зростає, розвивається та вдосконалює робочі процеси.

Зараз розширюється відділ Безпеки, тож ми шукаємо SOC Analyst L2.

Необхідні навички та досвід:

  • SIEM: написання правил кореляції.
  • KQL / SPL / AQL - впевнене написання аналітичних запитів.
  • EDR розширено: ізоляція серверів, memory dump, remote shell.
  • Active Directory: атаки Kerberoasting, Pass-the-Hash, Golden Ticket.
  • Аналіз мережевого трафіку: Wireshark, tcpdump, Zeek і тп.
  • Threat Intelligence: MISP, аналіз TI-звітів, профілі APT.
  • MITRE ATT&CK - рівень Techniques та Sub-techniques.
  • Sandbox-аналіз файлів: Any.run, Hybrid Analysis і тп.
  • PowerShell і Bash - скриптинг для автоматизації аналізу.
  • SOAR: створення та редагування плейбуків автоматизації.
  • Управління Firewall і Proxy: створення правил блокування.
  • Базові навички форензики: збір артефактів, Event Logs, Prefetch.

      Майбутні обов'язки:

      • Приймання та обробка ескалацій від аналітиків L1 протягом 5 хвилин.
      • Глибоке розслідування інцидентів: побудова повного attack timeline.
      • Кореляція подій із SIEM, EDR, Active Directory, мережевих логів та пошти.
      • Визначення точки первинного проникнення (initial access vector).
      • Координація containment та ерадикації загроз спільно з аналітиками L1.
      • Створення та тюнінг кореляційних правил у SIEM, зниження False Positive.
      • Розробка та оновлення Playbook для команди L1.
      • Аналіз даних Threat Intelligence, конвертація в правила детектування.
      • Підготовка Post-Incident Report за кожним High/Critical інцидентом.
      • Технічне наставництво аналітиків L1: розбори кейсів, зворотний зв’язок.

              Умови роботи:

              • Офіційне працевлаштування.
              • Відпустка — 24 календарні дні на рік.
              • Медичне страхування після успішного проходження випробувального терміну.
              • Можливість пропонувати та втілювати ідеї.
              • Постійний розвиток та розширення експертизи.
              • Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
              • Відкрита та професійна команда, яка працює з інноваціями.

              Skills

              SIEMSOC

              Similar Jobs

              8

              SOC Analyst - L2

              Gxs · Petaling Jaya (First Avenue), Malaysia

              6 days ago

              SOC Analyst L2

              Insside · Buenos Aires

              1 week ago

              SOC Analyst L2

              Nttlimited · Delhi, India · Onsite

              1+ year ago

              SOC Analyst L2- Bahrain

              IT-Security C&T · Seef, Muḥāfaẓat al-ʿĀṣimah, Bahrain

              2 months ago

              Ampcus Cyber- SOC Analyst L2

              Nexthire · Bangalore, IN

              3 months ago

              L2 SOC Analyst (Cloud Security Monitoring)

              Saviynt · Bengaluru · Hybrid

              3 months ago

              InfoSec L2 SOC Analyst

              Zoetis · Hyderabad, India

              4 months ago

              InfoSec L2 SOC Analyst

              Zoetis · Hyderabad, India

              4 months ago