**SOC Аналітик** (комерція, не військова вакансія&#33;)
Одеса (офіс), 5/2графік на початку, дальше можливо позмінно 
ЗП до 60к(залежить від досвіду)
Бронювання є

**Що буде входити у ваші обовʼязки:
**Моніторинг та аналіз подій інформаційної безпеки за допомогою SIEM, EDR/XDR та інших SOC-рішень;
Виявлення, аналіз та первинне реагування на інциденти інформаційної безпеки;
Проведення розслідувань інцидентів, аналіз артефактів та підготовка звітів за результатами розслідувань;
Аналіз журналів подій (логів), мережевої активності та поведінки користувачів для виявлення аномалій та потенційних загроз;
Участь у Threat Hunting активностях та пошуку компрометації в інфраструктурі компанії;
Створення та вдосконалення правил кореляції, сценаріїв виявлення та реагування в SIEM/EDR-рішеннях;
Участь у проведенні оцінки захищеності інформаційних систем та підготовці рекомендацій щодо підвищення рівня безпеки;
Автоматизація процесів моніторингу та реагування на інциденти;

**Ми будемо раді бачити у вашому досвіді:
**Практичний досвід роботи на посаді SOC Analyst, Security Analyst або суміжній ролі;
Досвід роботи з SIEM (Microsoft Sentinel, Splunk, QRadar, Wazuh або інші), EDR/XDR-рішеннями;
Розуміння процесів Incident Response та життєвого циклу обробки інцидентів;
Навички аналізу логів, мережевого трафіку та подій безпеки;
Розуміння мережевих протоколів та принципів мережевої безпеки (TCP/IP, DNS, HTTP/S, VPN, Firewall, IDS/IPS);
Досвід роботи з Windows та Linux середовищами;
Знання MITRE ATT&CK, Cyber Kill Chain або інших сучасних підходів до аналізу загроз буде перевагою;
Базові навички автоматизації за допомогою PowerShell, Python або Bash будуть перевагою;
Досвід роботи з AD/DC будуть перевагою;
Досвід роботи з Microsoft 365, Azure, AWS або Google Cloud буде перевагою;
Розуміння вимог стандартів ISO/IEC 27001, NIST, CIS буде перевагою.

Надсилайте резюме: [@VV12337](https://t.me/VV12337)