Про роль
Ми розширюємо відділ кібербезпеки й відкриваємо одразу кілька позицій інженерів безпеки.
Зона відповідальності відділу широка — від моніторингу та реагування на інциденти до захисту виробничих середовищ і контролю доступу до критичних систем. Ми не очікуємо, що один експерт буде однаково сильним в усьому: конкретний фокус визначаємо за результатами інтерв’ю, зважаючи на ваші сильні сторони. Якщо маєте глибину в одному напрямі та бажання розширювати інші — це саме той випадок, коли ми готові домовлятися та спілкуватися.
Ваші майбутні задачі
Експлуатація та розвиток засобів захисту: EDR, SIEM, NGFW, поштові шлюзи й системи контролю доступу.
Моніторинг і реагування на інциденти: аналіз телеметрії, побудова таймлайнів, threat hunting, документування результатів і розроблення захисних заходів.
Detection engineering: створення та калібрування правил, зменшення кількості хибних спрацювань, автоматизація тріажу і збагачення алертів.
Захист корпоративної та виробничої інфраструктури: сегментація, контроль периметра й каналів віддаленого доступу, hardening конфігурацій.
Контроль доступів до критичних систем: ревізія привілейованих прав, розмежування повноважень і виявлення порушень.
Підготовка й актуалізація технічної документації: runbooks, схеми та процедури.
Взаємодія з ІТ-командами, зовнішніми партнерами та бізнес-власниками систем.
Що для нас важливо
Від 2 років досвіду в кібербезпеці або суміжній інженерній ролі: системному адмініструванні, мережах чи ІТ-інфраструктурі — з чітким розвитком у напрямі безпеки.
Розуміння TCP/IP, DNS, Active Directory, принципів автентифікації та авторизації, PKI.
Практичний досвід налаштування й експлуатації щонайменше одного класу засобів захисту.
Навички автоматизації за допомогою PowerShell, Python або Bash.
Уміння доводити задачі до результату та документувати виконану роботу.
Англійська на рівні, достатньому для роботи з технічною документацією та підтримкою вендорів.
Буде перевагою
Знання Splunk SPL або KQL, досвід роботи з великими обсягами логів.
Розуміння телеметрії Windows та Active Directory.
Досвід роботи в промислових або OT-середовищах: Purdue Model, Modbus, S7, OPC UA, IEC 62443.
Досвід в ІБ-аудиті чи внутрішньому контролі: ISO 27001, NIST CSF, аудит доступів, контролі навколо фінансових процесів.
Сертифікації OSCP, GCIA/GCIH, CISSP, CISA, CCNA/CCNP Security.
Досвід у критичній інфраструктурі, промисловості або великих розподілених мережах.
Участь у CTF, наявність домашньої лабораторії або внесок у проєкти з відкритим кодом.
Що ми пропонуємо
Офіційне працевлаштування та прозорі умови.
Щорічну премію.
Медичне страхування.
Гібридний і гнучкий графік.
Офіс у центрі Києва.



