The Fourth Law (Четвертий Закон) — провідний український виробник технологій автономності для дронів. Рішення компанії кодифіковані за стандартами НАТО та застосовуються у понад 50 підрозділах СОУ і 20+ виробників дронів. Наші вироби носять імена українських діячів розстріляного відродження та шістдесятників — Василя Стуса, Олени Теліги, Миколи Зерова та Анатолія Лупиноса. У 2026 році компанія отримала відзнаку від DOU як найперспективніший проект у сфері оборонних технологій.
Місія ролі: Побудувати та підтримувати комплексну систему інформаційної безпеки компанії — від захисту інфраструктури й endpoint-пристроїв до безпечної розробки та захисту коду, поєднуючи технічну експертизу, процесний підхід і розвиток культури кібербезпеки в команді.
Основні задачі:
Постійний моніторинг мережевих подій і логів для виявлення аномалій та потенційних загроз.
Розробка та впровадження політик і процедур інформаційної безпеки.
Реагування на інциденти інформаційної безпеки, класифікація інцидентів та координація їх усунення.
Проведення vulnerability scan для виявлення потенційних загроз та слабких місць в ІТ-інфраструктурі
Участь у проведенні penetration testing.
Аналіз даних із систем моніторингу та інших джерел для виявлення ризиків і підозрілої активності.
Налаштування, впровадження та підтримка засобів захисту мережевої інфраструктури.
Досвід та навички, які ми шукаємо:
4+ років у ІБ, з них 2+ на позиції з відповідальністю за напрям / побудову процесів
Практичне впровадження ISMS та підготовка до ISO 27001: розробка політик, оцінка ризиків і ведення risk register, побудова security awareness програми
Побудова процесу incident response: класифікація, реагування, координація усунення; розробка playbooks і проведення tabletop-навчань
Практичний досвід із SIEM і Threat Intelligence
Identity & Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)
Розуміння захисту мережевої інфраструктури: NGFW, IDS/IPS, WAF; сегментація мереж
Endpoint-захист: EDR, DLP, MDM, AV; примусові compliance-політики; Навички адміністрування Linux та Windows
Vulnerability management: сканування, пріоритизація, контроль усунення + розуміння типів атак і методів виявлення/запобігання
Безпека SaaS-середовищ
Буде перевагою:
Досвід у defense / регульованих / ізольованих (on-prem, air-gapped) середовищах; знання КСЗІ / НД ТЗІ
AppSec / DevSecOps: вбудовування безпеки в SDLC, secrets management
Досвід побудови та розвитку команди безпеки, формування security-культури
OPSEC / OSINT: аудит цифрового сліду, протидія деанонімізації
Адміністрування macOS; хмарна безпека AWS; UEBA, Deception
Чому варто обрати нас:
Можливості зростання, технічного та лідерського
Офіційне оформлення трудових відносин в Дія.Сіті.
Можливість бронювання військовозобов’язаних працівників згідно з вимогами чинного законодавства.
Щорічна оплачувана відпустка — 24 календарні дні.
Для ветеранів передбачена додаткова оплачувана відпустка — 14 календарних днів.
Оплачувані лікарняні відповідно до законодавства.
Добровільне медичне страхування після проходження випробувального терміну.
Можливість компенсації витрат на навчання згідно з внутрішніми політиками компанії.
Ми шукаємо не виконавців, а однодумців, які поділяють наші цінності та готові будувати майбутнє українського MilTech.



