01
– Що для нас важливо?
Ми плануємо, проєктуємо та впроваджуємо сучасні рішення з кібербезпеки, а зараз шукаємо Trainee SOC Analyst — людину, яка хоче розпочати кар’єру в кібербезпеці та розвиватися у напрямку Security Operations Center (SOC).Це позиція для тих, хто вже має базові знання з кібербезпеки та хоче отримати практичний досвід роботи з реальними інцидентами, професійними security-інструментами та процесами SOC.
З якими інструментами ви будете працювати?Досвід саме з переліченими продуктами не є обов’язковим. Для нас важливіше розуміння призначення та принципів роботи відповідного класу security-інструментів.SIEM: Wazuh, Splunk, Elastic Security, Microsoft Sentinel.EDR / XDR: SentinelOne, CrowdStrike Falcon, Microsoft Defender for Endpoint, Palo Alto Cortex XDR, Trend Micro Vision One.SOAR: Shuffle, Tines, Splunk SOAR, Cortex XSOAR, n8n.Email Protection: Trend Micro Cloud Email Gateway Protection, Proofpoint, Microsoft Defender for Office 365, Mimecast, Cisco Secure Email.Що потрібно знати?Розслідування та реагування на інциденти (Incident Response)Розуміти, як відновити послідовність подій за логами, визначити можливий обсяг ураження — хости, облікові записи, дані — та розуміти межі дій аналітика першої лінії.МережіРозуміти принципи побудови мереж та основні мережеві протоколи на рівні, достатньому для аналізу трафіку та виявлення підозрілої активності.Операційні системиРозуміти основні компоненти ОС, системні служби та процеси, журнали подій і їхню роль у розслідуванні, а також знати типові вектори атак на операційні системи.Захист електронної пошти та аналіз фішингуРозуміти структуру та призначення email headers, принципи роботи механізмів SPF, DKIM та DMARC, базові ознаки фішингових повідомлень.Cyber Threat Intelligence (CTI)Розуміти, що таке індикатори компрометації (IoC) та які вони мають обмеження, орієнтуватися в тактиках і техніках MITRE ATT&CK, розуміти рівні довіри до джерел та різницю між зовнішнім вердиктом щодо індикатора і його появою у власному середовищі.Документування інцидентівВміти структуровано описати інцидент, зафіксувати ключові факти, результати перевірок та зрозуміло передати інформацію іншим членам команди.
Буде перевагою:СкриптингБазове знання PowerShell, Python або Bash для автоматизації рутинних перевірок, роботи з логами та обробки вивантажених даних.Англійська моваРівень, достатній для читання технічної документації, security reports, threat intelligence та професійної літератури.AI-інструментиДосвід використання AI-інструментів для аналізу та розслідування інцидентів, а також розуміння того, які корпоративні та клієнтські дані допустимо передавати AI-системам, а які — ні.
02
– Що буде входити до переліку твоїх задач?
● Проводити тріаж алертів у черзі відповідно до встановлених процедур та рівня критичності.● Визначати хибні та підтверджені спрацювання та фіксувати обґрунтування рішення, а не лише фінальний вердикт.● Аналізувати логи, події безпеки та іншу доступну інформацію для встановлення контексту інциденту.● Вести записи щодо інцидентів так, щоб інший аналітик міг продовжити роботу без додаткових пояснень.● Ескалювати складні випадки, чітко зазначаючи, що вже було перевірено, які висновки зроблено та яка інформація залишається невідомою.● Сповіщати клієнтів про інциденти у встановлені терміни відповідно до затверджених процедур і шаблонів.● Самостійно вести нескладні типи інцидентів — від первинного аналізу до закриття.● Формувати запити на доопрацювання шумних правил детектування та аргументувати необхідність змін.
03
– Що ми пропонуємо?
● Навчання професії SOC Analyst — допоможемо систематизувати теоретичні знання та навчимо застосовувати їх на практиці.● Можливість отримати перший практичний досвід у кібербезпеці та розвиватися разом із досвідченою командою.● Роботу над інноваційним AI-продуктом у сфері кібербезпеки.● Практику роботи із сучасними SIEM, EDR/XDR, SOAR та Email Security рішеннями.● Віддалений формат роботи.● Позмінний графік.● Компенсацію по результатам проходження навчання.
*Важливо щодо графіка роботи:
SOC працює безперервно, тому для цієї позиції важлива готовність працювати позмінно.