NextRaiseNextRaiseFind jobs
Sign inSign up free
Jobs
1 month ago
Apply with autofill
Apply with autofill
Everstar·1 month ago
1 month ago

SOC Analyst L2

Kyiv, UkraineFull-timeMid · 2-5 yearsSecurity Analyst

Sign up free to see how well your resume matches this role.

Boost your chances at everstar

How you compare FREE

?
Your scoreYour score: not yet known
→
69
Top 10%Top 10%: 69 out of 100

Top 10% of NextRaise users, across all roles in this function in Ukraine.

Must-have skills for this role

  • siem
  • edr
  • mitre att&ck
  • kql

PDF or DOCX · no account needed

Apply faster with autofill FREEThe NextRaise extension autofills your application in one click.careers.example.com/applyAutofillingFull namePriya SharmaEmailpriya.sharma@example.comPhone+49 30 1234567LocationBerlGet the extension

What you'll do

  • Приймання та обробка ескалацій від аналітиків L1 протягом 5 хвилин.
  • Глибоке розслідування інцидентів: побудова повного attack timeline.
  • Кореляція подій із SIEM, EDR, Active Directory, мережевих логів та пошти.
  • Визначення точки первинного проникнення (initial access vector).
  • Координація containment та ерадикації загроз спільно з аналітиками L1.
  • Створення та тюнінг кореляційних правил у SIEM, зниження False Positive.
  • Розробка та оновлення Playbook для команди L1.
  • Аналіз даних Threat Intelligence, конвертація в правила детектування.
  • Підготовка Post-Incident Report за кожним High/Critical інцидентом.
  • Технічне наставництво аналітиків L1: розбори кейсів, зворотний зв’язок.

What they're looking for

  • SIEM: написання правил кореляції.
  • KQL / SPL / AQL - впевнене написання аналітичних запитів.
  • EDR розширено: ізоляція серверів, memory dump, remote shell.
  • Active Directory: атаки Kerberoasting, Pass-the-Hash, Golden Ticket.
  • Аналіз мережевого трафіку: Wireshark, tcpdump, Zeek і тп.
  • Threat Intelligence: MISP, аналіз TI-звітів, профілі APT.
  • MITRE ATT&CK - рівень Techniques та Sub-techniques.
  • Sandbox-аналіз файлів: Any.run, Hybrid Analysis і тп.
  • PowerShell і Bash - скриптинг для автоматизації аналізу.
  • SOAR: створення та редагування плейбуків автоматизації.
  • Управління Firewall і Proxy: створення правил блокування.
  • Базові навички форензики: збір артефактів, Event Logs, Prefetch.

Summarised by NextRaise from the employer’s description, which follows in full below.

Full description from employer

Ми — агентство Everstar. Наше завдання — допомагати приватним компаніям оборонної сфери знаходити талановитих людей та наближати перемогу України.

Один з наших клієнтів займається виробництвом техніки та радіоелектронних пристроїв, що покращує ефективність ведення бойових дій.

Компанія постійно зростає, розвивається та вдосконалює робочі процеси.

Зараз розширюється відділ Безпеки, тож ми шукаємо SOC Analyst L2.

Необхідні навички та досвід:

  • SIEM: написання правил кореляції.
  • KQL / SPL / AQL - впевнене написання аналітичних запитів.
  • EDR розширено: ізоляція серверів, memory dump, remote shell.
  • Active Directory: атаки Kerberoasting, Pass-the-Hash, Golden Ticket.
  • Аналіз мережевого трафіку: Wireshark, tcpdump, Zeek і тп.
  • Threat Intelligence: MISP, аналіз TI-звітів, профілі APT.
  • MITRE ATT&CK - рівень Techniques та Sub-techniques.
  • Sandbox-аналіз файлів: Any.run, Hybrid Analysis і тп.
  • PowerShell і Bash - скриптинг для автоматизації аналізу.
  • SOAR: створення та редагування плейбуків автоматизації.
  • Управління Firewall і Proxy: створення правил блокування.
  • Базові навички форензики: збір артефактів, Event Logs, Prefetch.

      Майбутні обов'язки:

      • Приймання та обробка ескалацій від аналітиків L1 протягом 5 хвилин.
      • Глибоке розслідування інцидентів: побудова повного attack timeline.
      • Кореляція подій із SIEM, EDR, Active Directory, мережевих логів та пошти.
      • Визначення точки первинного проникнення (initial access vector).
      • Координація containment та ерадикації загроз спільно з аналітиками L1.
      • Створення та тюнінг кореляційних правил у SIEM, зниження False Positive.
      • Розробка та оновлення Playbook для команди L1.
      • Аналіз даних Threat Intelligence, конвертація в правила детектування.
      • Підготовка Post-Incident Report за кожним High/Critical інцидентом.
      • Технічне наставництво аналітиків L1: розбори кейсів, зворотний зв’язок.

              Умови роботи:

              • Офіційне працевлаштування.
              • Відпустка — 24 календарні дні на рік.
              • Медичне страхування після успішного проходження випробувального терміну.
              • Можливість пропонувати та втілювати ідеї.
              • Постійний розвиток та розширення експертизи.
              • Бронювання військовозобов'язаних за умови наявності актуальних військово-облікових документів.
              • Відкрита та професійна команда, яка працює з інноваціями.

              Company

              Everstar
              Kyiv, Ukraine

              Company facts come from this company's own listings. We only show what the postings themselves carry.

              Sourced from Everstar's careers site·first seen 9 Aug 2026·last verified 8 Sept 2026·How we source jobs

              Similar jobs

              • T1 Security Analyst at playtechKyiv, Ukraine–match not yet calculated
              • SOC Engineer at kyivstarAll, Ukraine–match not yet calculated
              • (fluent Ukrainian) Security Incident Response Specialist (Global) at supportyourappKyiv, Ukraine–match not yet calculated

              Browse more jobs

              • Security Analyst jobs in United States
              • Security Analyst jobs in India
              • Security Analyst jobs in United Kingdom
              • Retail Sales Associate jobs in United States