Київ | офіс / гібрид | періодичні виїзди на виробничі майданчики
Розширюємо відділ кібербезпеки та шукаємо декількох Security Engineers.
Не очікуємо, що один фахівець буде експертом одночасно в SIEM, incident response, network security, IAM та OT. Фокус ролі визначимо під час інтерв’ю відповідно до вашого досвіду та сильних сторін.
Задачі:
Експлуатація та розвиток EDR, SIEM, NGFW, поштових шлюзів і засобів контролю доступу.
Моніторинг та incident response: аналіз телеметрії, побудова таймлайнів, threat hunting.
Detection engineering: створення й калібрування правил, автоматизація тріажу та збагачення алертів.
Сегментація мереж, контроль периметра і віддаленого доступу, hardening.
Контроль привілейованих доступів до критичних систем.
Підготовка runbooks, схем і технічних процедур.
Взаємодія з ІТ-командами, партнерами та власниками систем.
Очікуємо:
Від 2 років досвіду в кібербезпеці або суміжній інженерній ролі.
Розуміння TCP/IP, DNS, Active Directory, PKI, автентифікації та авторизації.
Практичний досвід налаштування й експлуатації хоча б одного класу засобів захисту.
PowerShell, Python або Bash для автоматизації робочих задач.
Уміння самостійно доводити задачі до результату та документувати рішення.
Англійську для роботи з технічною документацією та підтримкою вендорів.
Плюсом буде:
Splunk SPL, KQL, Windows/AD telemetry, OT та IEC 62443, ISO 27001, NIST CSF, аудит доступів, досвід роботи з критичною інфраструктурою або великими розподіленими мережами.
Також вітаємо профільні сертифікації, участь у CTF, власну лабораторію та внесок у open-source-проєкти.
Що ми пропонуємо
Офіційне працевлаштування та прозорі умови.
Щорічну премію.
Медичне страхування.
Гібридний і гнучкий графік.
Офіс у центрі Києва.
Якщо маєте глибоку експертизу в одному з напрямів і хочете розширювати її далі — надсилайте CV. Обговоримо задачі та визначимо найбільш релевантний фокус ролі.


