SOC Engineer

RemoteSalary not specified

Tech Stack

PythonAzurePowerShellREST

Job Description, Responsibilities & Requirements

Description language:

Про посаду

Інженер SOC

Звітує: Заступник керівника команди SOC

Місце/Тип: Віддалено, Україна

Статус: Вільний

Інженер SOC відповідає за проектування, впровадження та вдосконалення виявлення, автоматизації, робочих процесів та безпечних контрольних точок, які підтримують операції з безпеки Atlas Technica для клієнтів з кількома орендарями. Ця практична інженерна роль зосереджена на покращенні того, як SOC виявляє, корелює, ескалює та реагує на реальну безпекову активність. Ця роль виходить за рамки адміністрування інструментів та технічного обслуговування конвеєра. Правильний кандидат може пов'язувати сигнали між ідентифікацією, електронною поштою, кінцевими точками, SIEM та діяльністю, яку повідомляють користувачі, і перетворювати ці уроки на більш міцне виявлення, більш безпечну автоматизацію, більш зрозумілі керівництва, кращі експлуатаційні огорожі та стійке зменшення шуму. Вони повинні мати здатність керувати інцидентом від початку до кінця, включаючи координацію між внутрішніми та зовнішніми зацікавленими сторонами, комунікацію, вирішення та звітування після інциденту.

Ця роль вимагає сильних професійних навичок спілкування англійською мовою для підтримки міжфункціональної координації, технічної документації, комунікацій щодо інцидентів та обговорень з клієнтами, коли це потрібно.

Обов'язки

Інженерія виявлення, кореляції та робочих процесів

  • Проектування та підтримка інтеграції між платформами SIEM/SOC, Microsoft Defender, Entra ID, Intune, системами квитків та відповідними внутрішніми безпековими робочими процесами.
  • Створення та вдосконалення логіки маршрутизації сповіщень, нормалізації, збагачення та кореляції, щоб пов'язані сигнали досліджувались разом, а не поодиноко.
  • Розробка та вдосконалення логіки виявлення та робочих процесів для високоризикових сценаріїв, таких як компрометація облікового запису, зловживання поштовою скринькою, зловживання MFA, неправомірне використання інструментів віддаленого доступу, підозріла діяльність кінцевої точки та інші міжканальні атаки.
  • Співпраця з зовнішніми постачальниками SOC та внутрішніми командами щодо впровадження телеметрії, вмісту виявлення, збагачення та вимог до робочих процесів.
  • Відповідальність за періодичне зменшення шуму сповіщень шляхом виявлення високообсягових помилкових спрацьовувань, розслідування першопричини та впровадження схвалених налаштувань, придушення, збагачення та зміни білого списку, які зберігають цінність виявлення, підвищуючи ефективність аналітиків.

Володіння інцидентами, автоматизація та стримування

  • Відповідальність за підтверджені інциденти компрометації, координація з внутрішніми та зовнішніми сторонами протягом усього життєвого циклу інциденту.
  • Виявлення високоцінних можливостей для автоматизації повторюваних завдань SOC, таких як збагачення, зв'язування випадків, сповіщення, збір доказів та схвалені дії відповіді.
  • Впровадження безпечних, добре задокументованих автоматизованих дій стримування з чіткими схваленнями, шляхами зворотного відновлення та експлуатаційними огорожами.
  • Забезпечення того, що автоматизації є придатними під час активних інцидентів і не вводять небезпечні припущення, сліпі плями або непотрібні порушення бізнесу.

Інженерія безпечних контрольних точок та базових стандартів

  • Спільно відповідальність за керівництва та підручники SOC з аналітиками та керівництвом SOC, забезпечуючи, що вони практичні, перевірені та придатні для використання в неоднозначних реальних сценаріях.
  • Постійне вдосконалення логіки виявлення, критеріїв ескаляції, очікувань одноліткової експертизи та стандартів закриття на основі уроків інцидентів.
  • Покращення того, як підозріла діяльність, повідомлена користувачем, квитки на технічну підтримку та безпекова телеметрія пов'язані з координованим робочим процесом відповіді.
  • Створення чіткої технічної документації, приміток про впровадження та рекомендацій щодо вдосконалення, пов'язаних з інцидентами, та координації між командами.

Звітність та надійність

  • Створення та підтримка звітів та інформаційних панелей для надійності та ефективності SOC, включаючи якість сповіщень, результати налаштувань, зменшення помилкових спрацьовувань, MTTA, MTTR, частоту повторного відкриття та якість документації.
  • Забезпечення надійності систем, інтеграцій та робочих процесів SOC, моніторингу та підтримки.
  • Участь у процесах контролю змін, пов'язаних із безпековими інструментами, виявленням та автоматизацією.

Вимоги

  • 4+ роки досвіду роботи в IT, інженерії безпеки, операціях з безпекою, реагувані на інциденти або тісно пов'язаній ролі безпеки, принаймні 2+ роки безпосередньо зосереджені на інженерії SOC, інженерії виявлення, автоматизації безпеки або операціях з безпеки Microsoft.
  • Демонстрована здатність управління інцидентами, включаючи здатність працювати автономно під час активного інциденту, координація внутрішніх та зовнішніх зацікавлених сторін, керування комунікаціями, управління стримуванням та вирішенням, відповідальність за весь життєвий цикл інциденту через підсумковий звіт та наступні дії.
  • Сильний практичний досвід роботи з Microsoft 365 та Azure, включаючи Entra ID, Intune, Microsoft Defender, умовний доступ та відповідні безпекові контрольні точки.
  • Сильний практичний досвід роботи з однією або кількома платформами SIEM або SOC, такими як Microsoft Sentinel, Splunk або QRadar.
  • Практичний досвід роботи зі сценаріями та автоматизацією за допомогою PowerShell та принаймні одного з Python, Logic Apps або подібних інструментів, включаючи роботу з REST API та сучасними паттернами інтеграції.
  • Демонструйте здатність пов'язувати сигнали ідентифікації, електронної пошти, кінцевої точки, SIEM та повідомлення користувачів у єдиний шлях розслідування та відповідно ескалювати, коли паттерни вказують на ймовірне або активне порушення.
  • Демонструйте досвід проектування, налаштування, перевірки або вдосконалення виявлення та моніторингу SOC, включаючи пороги, збагачення, виключення, логіку придушення та зменшення помилкових спрацьовувань.
  • Демонструйте досвід інженерії або підтримки робочих процесів для інцидентів високої серйозності, включаючи триаж, рішення щодо стримування, документування, передачу, оновлення зацікавлених сторін та покращення після інциденту.
  • Здатність ефективно працювати через невизначеність, неповні підручники, запізнення ескалації або часткове погіршення інструментів, залишаючись безпечними, чітко ескалюючи та документуючи рішення.
  • Сильна професійна володіння письмовою та розмовною англійською мовою, включаючи здатність чітко пояснювати технічний ризик, рішення щодо стримування та експлуатаційні компроміси внутрішнім командам та клієнтам.
  • Досвід документування та підтримки архітектур, підручників, робочих процесів, експлуатаційних стандартів та відповідної безпекової документації процесів протягом часу.

Буде плюсом

  • Досвід роботи в MSP, MDR, MSSP або іншому середовищі багатоорендаторських операцій з безпекою.
  • Досвід підтримки клієнтів у фінансових послугах або інших регульованих середовищах з високою чутливістю.
  • Досвід інженерії виявлення або робочих процесів, що стосуються бізнес-електронної пошти, компрометації облікового запису, зловживання MFA, зловживання інструментами віддаленого доступу або інцидентів безпеки Microsoft.
  • Досвід роботи з інструментами вразливості та експозиції, нормалізацією даних експозиції та проектуванням робочих процесів виправлення.
  • Досвід створення або вдосконалення QA, одноліткової експертизи, управління ескалацією або процесів експлуатаційного аудиту для безпекових робочих процесів.
  • Досвід роботи з Cavelo або подібними платформами експозиції або вразливості.
  • Сертифікації, такі як Security+, CySA+, BTL1, CISSP, Security+ або еквівалент.
  • Досвід роботи з платформами SOAR, інтеграцією кейс-менеджменту та підходами конфігурації як коду для безпекових контрольних точок.

Job Details

Company name:
Atlas Technica
Location:
Ukraine
Employment Type:
Full-time
Work Mode:
Remote
Posted on TheJob:
Apr 19, 2026
Last checked:
Jul 1, 2026
Posted on the source:
Mar 17, 2026
Apply Now