Фахівець з інформаційної безпеки
Міжнародна компанія МХП шукає фахівця з інформаційної безпеки. Робота передбачає проєктування захищеної ІТ-архітектури, проведення пентестів та аналізу вразливостей, розробку політик ІБ. Потрібен досвід 3-5+ років, знання ISO 27001, NIST, OWASP, Azure, SIEM. Компанія пропонує повний соцпакет, медичне страхування, житло та можливості розвитку.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
МХП — **международная компания в сфере пищевых и агротехнологий.** Ты точно нас знаешь **по таким брендам, как: «Наша Ряба», «Наша Ряба Апетитна», «Бащинський», «Легко!», Kurator, «Секрети Шефа».** Присоединяйся к нашей команде! **Наш сотрудник на этой должности:** * Разрабатывает и согласовывает требования и рекомендации по безопасности к архитектуре новых и существующих IT-решений * Обеспечивает интеграцию принципов безопасности в архитектурные решения в соответствии с требованиями СУИБ и действующего законодательства * Организует и проводит техническую оценку информационных систем, приложений и инфраструктуры на соответствие политикам информационной безопасности и наличие уязвимостей * Принимает участие в кросс-функциональных рабочих группах, комитетах, экспертных советах по внедрению новых технологий и модернизации IT-систем * Координирует и выполняет симуляции кибератак, пентесты, анализ уязвимостей * Разрабатывает сценарии реагирования на инциденты и участвует во внедрении соответствующих процедур * Разрабатывает и обновляет технические политики, стандарты, процедуры информационной безопасности с учетом текущей и целевой архитектуры компании * Управляет разработкой рекомендаций и технических решений для повышения устойчивости IT-инфраструктуры к киберугрозам и поддержания современного уровня ИБ. **Приглашаем на собеседование, если у тебя есть:** * Высшее техническое образование (IT, кибербезопасность, телекоммуникации или смежные направления). * <nobr>3–5+</nobr> лет опыта в информационной/кибербезопасности и проектировании защищенной IT-архитектуры. * Опыт работы с **гибридной инфраструктурой (on-prem / cloud)**, Microsoft Azure, желательно AWS/GCP. * Знание **ISO 27001/27002, NIST, MITRE ATT&CK, OWASP**, методологий оценки рисков и Threat Modeling. * Практический опыт **Vulnerability Assessment, Pentest, SIEM (Splunk/Sentinel)**. * Понимание **DevSecOps, CI/CD, SAST/DAST** и принципов безопасной разработки. * Опыт разработки и аудита политик и стандартов информационной безопасности. * Сертификации **CISSP, CISM, CEH, TOGAF, Azure Security** будут преимуществом. * Сильные коммуникационные навыки и опыт работы с кросс-функциональными командами. **Почему выбирают МХП?** **Здесь заботятся о тебе:** * Развитая политика в области компенсаций и льгот * Комплексно заботимся о твоем ментальном и физическом здоровье: медицинское страхование, корпоративный врач и психолог * Обеспечиваем тебя корпоративным жильем, трансфером, едой, чтобы быт не отвлекал тебя от профессионального развития **Здесь признают твой результат: признаем и вознаграждаем твои экстрарезультаты и инновационные действия** **Здесь ты растешь:** * Собственные школы, академии, внешние программы * Возможности для развития в 10+ странах мира **Здесь культура, которая резонирует: объединяем людей, которые в ежедневной работе руководствуются ценностями партнерство, постоянное развитие, честность и открытость, ответственность, целеустремленность.** Ищи развитие в МХП, а не очередную строку в резюме. [Откликнуться на вакансию](https://jobs.dou.ua/companies/mhp/vacancies/370923/#reply-btn-id)
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в МХП
2 активные вакансии в компании
Спеціаліст з мережевої безпеки
~1 312 279 ₸ оценка по стеку
Міжнародна агротехнологічна компанія МХП шукає спеціаліста з мережевої безпеки. Потрібен досвід у налаштуванні та аудиті мережевого обладнання, знання систем кібербезпеки (Firewalls, IDS/IPS, VPN, SIEM) та обов'язковий сертифікат CCNP Security. Компанія пропонує повний соціальний пакет, медичне страхування, корпоративне житло та можливості розвитку.
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 315 000 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Инженер Product Security/Application Security
~1 315 000 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Product Security Engineer
~1 315 000 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 315 000 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 315 000 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 315 000 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.