ІТ та звʼязок

L2 SOC аналітик

Підрозділ
Сили Оборони
Категорія
Офіцерський склад
Досвід
Без досвіду, навчимо

Можливі умови: Базовий контракт. Порівняти контракти

Обовʼязки

  • глибоке розслідування інцидентів (Incident Response) та цифрова криміналістика (Digital Forensics)
  • виїзне вилучення доказів зі скомпрометованих систем філіалів
  • повний цикл IR (NIST SP 800-61r2: Detection → Analysis → Containment → Eradication → Recovery)
  • Host- та network-форензика (disk imaging — FTK Imager/dd/dcfldd; memory — Volatility/Winpmem; артефакти ОС)
  • аналіз журналів AD, FortiGate flow, PCAP; впевнена робота з TheHive (IRP) та Wazuh
  • ланцюг збереження доказів (chain of custody)

Вимоги

  • 3+ роки в IR/DFIR або суміжних ролях (sysadmin/penetration testing із швидкою адаптацією)
  • бажані знання Sysinternals
  • досвід реагування на ransomware / lateral movement / insider threat; YARA
  • бажані сертифікати: GCFA, GCFE, GCIH, або еквівалент
  • розуміння attack lifecycle (Recon → C2 → Lateral Movement → Exfil)

Що пропонуємо

  • можливість переведення чинних військовослужбовців за згодою безпосереднього командира
  • можливість переведення чинних військовослужбовців, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
  • постійне навчання та можливість проходження курсів за кордоном
  • служба у місті Вінниця

Готові зробити наступний крок?

Подати заявку

Коротко про себе. Рекрутер 8 центру рекрутингу вийде на звʼязок і відповість на питання.

Подати заявку

Зателефонуйте нам

Розкажемо про вакансії, вимоги та наступні кроки без зайвих формальностей.

Дзвінки за тарифами вашого оператора. Безкоштовний номер 0 800 зʼявиться згодом.098 808 08 28

Головний офіс

м. Дніпро
Цілодобово, без вихідних

Контакти та графік