П
ПриватБанк
FrontendMiddle
Middle SOC Analyst (Tier 2), Incident Response Specialist
PythonJavaScriptSQLSIEMsyslogauditdWindows ServerLinux
About the Position
ПриватБанк, найбільший банк України, шукає SOC Analyst для роботи в динамічному середовищі. Роль передбачає розслідування інцидентів інформаційної безпеки, реагування на загрози та роботу з SIEM.
Responsibilities
- Розслідування інцидентів: проведення повного циклу аналізу інцидентів інформаційної безпеки (рівень Tier 2), ескальованих з першої лінії моніторингу
- Реагування на загрози: локалізація загроз, вжиття заходів щодо стримування атак та взаємодія з системними адміністраторами для блокування шкідливої активності
- Робота з SIEM: розробка та впровадження нових правил кореляції (use cases), оптимізація існуючих алгоритмів для зменшення кількості хибнопозитивних спрацювань (False Positives)
- Методологічна робота: розробка, актуалізація плейбуків (IR Playbooks) та наповнення внутрішньої бази знань
- Threat Hunting: активний пошук прихованих загроз та аномалій в інфраструктурі компанії
Requirements
- Від 2-х років комерційного досвіду на аналогічній посаді
- Знання мов програмування Python та/або JavaScript (для автоматизації), знання мови запитів SQL
- Гарні знання мережевих протоколів та принципів роботи мереж
- Впевнені навички роботи в консолі, досвід аналізу системних логів (syslog, auditd, /var/log), розуміння процесів та прав доступу в ОС
- Глибоке розуміння архітектури Windows та Linux
Benefits
- Роботу в найбільшому та інноваційному банку України
- Офіційне працевлаштування та 24+4 календарних дні відпустки
- Конкурентну заробітну плату
- Медичне страхування та корпоративний мобільний зв’язок
- Корпоративне навчання
- Сучасний комфортний офіс
- Цікаві проєкти, амбіційні задачі та динамічний розвиток
- Дружній професійний колектив та сильну команду
Middle SOC Analyst (Tier 2), Incident Response Specialist
View Original