ІТ та звʼязок
ІТ та звʼязок
L2 SOC аналітик
- Підрозділ
Сили Оборони- Категорія
- Офіцерський склад
- Досвід
- Без досвіду, навчимо
Можливі умови: Базовий контракт. Порівняти контракти
Обовʼязки
- глибоке розслідування інцидентів (Incident Response) та цифрова криміналістика (Digital Forensics)
- виїзне вилучення доказів зі скомпрометованих систем філіалів
- повний цикл IR (NIST SP 800-61r2: Detection → Analysis → Containment → Eradication → Recovery)
- Host- та network-форензика (disk imaging — FTK Imager/dd/dcfldd; memory — Volatility/Winpmem; артефакти ОС)
- аналіз журналів AD, FortiGate flow, PCAP; впевнена робота з TheHive (IRP) та Wazuh
- ланцюг збереження доказів (chain of custody)
Вимоги
- 3+ роки в IR/DFIR або суміжних ролях (sysadmin/penetration testing із швидкою адаптацією)
- бажані знання Sysinternals
- досвід реагування на ransomware / lateral movement / insider threat; YARA
- бажані сертифікати: GCFA, GCFE, GCIH, або еквівалент
- розуміння attack lifecycle (Recon → C2 → Lateral Movement → Exfil)
Що пропонуємо
- можливість переведення чинних військовослужбовців за згодою безпосереднього командира
- можливість переведення чинних військовослужбовців, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
- постійне навчання та можливість проходження курсів за кордоном
- служба у місті Вінниця
Готові зробити наступний крок?
Подати заявку
Коротко про себе. Рекрутер 8 центру рекрутингу вийде на звʼязок і відповість на питання.
Подати заявкуЗателефонуйте нам
Розкажемо про вакансії, вимоги та наступні кроки без зайвих формальностей.
Дзвінки за тарифами вашого оператора. Безкоштовний номер 0 800 зʼявиться згодом.098 808 08 28