Инженер по безопасности (AWS, Microsoft 365)
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p><strong>О продукте</strong> <br>Наш клиент — американская компания в сфере healthcare-технологий, которая разрабатывает технологии для медицинских устройств и предоставляет услуги удалённого кардиомониторинга. Её среда объединяет подключённые медицинские устройства, облачное программное обеспечение и клинические рабочие процессы, с сильным акцентом на надёжность сервиса, безопасность данных пациентов и соответствие регуляторным требованиям.</p><p><strong>Ваша команда</strong> <br>Вы станете частью функции безопасности американской компании и будете напрямую подчиняться CISO. Ежедневно вы будете работать с командой DevOps и с коллегами из software engineering, Corporate IT, Clinical Operations и Quality/Regulatory. Ваша смена охватывает часы, когда команда в США офлайн, поэтому вы будете самостоятельно отвечать за своё окно покрытия и передавать дела команде в US Central с чёткими письменными обновлениями.<strong></strong></p><p><strong>Технологический стек</strong></p><ul><li><strong>AWS:</strong> IAM, Identity Center, EC2, VPC, S3, RDS/Aurora, CloudWatch, CloudTrail, GuardDuty, Inspector, KMS, Systems Manager, Secrets Manager</li><li><strong>Microsoft:</strong> Microsoft 365, Entra ID, Intune, Windows Autopilot, Microsoft Defender</li><li><strong>Системы:</strong> администрирование Windows и Linux</li><li><strong>IaC и автоматизация:</strong> Terraform и/или CloudFormation, PowerShell, Python или Bash, Microsoft Graph и AWS APIs</li><li><strong>Платформы безопасности:</strong> Cloudflare Zero Trust, Purview, MDR-платформы</li><li><strong>Основы:</strong> networking, DNS, TLS, identity, logging, cloud security</li></ul><p>Не ожидается, что вы знаете каждый инструмент из этого списка. Ваша способность быстро учиться и самостоятельно закрывать пробелы в знаниях важнее.</p><p><strong>Ваши обязанности</strong></p><ul><li>Эксплуатировать, защищать и устранять неполадки инфраструктуры AWS в нескольких аккаунтах</li><li>Администрировать Microsoft 365, Entra ID, Intune, Defender, Exchange Online, Teams, SharePoint и OneDrive</li><li>Управлять идентификацией, доступом, соответствием требованиям к конечным точкам и безопасными интеграциями SaaS</li><li>Мониторить безопасность и работоспособность сервисов, расследовать алерты и координировать реагирование на инциденты</li><li>Поддерживать резервное копирование, восстановление, патчинг, управление мощностями и infrastructure as code</li><li>Поддерживать контроли и доказательства, готовые к аудиту, для HIPAA, SOC 2, HITRUST и других регуляторных требований</li><li>Создавать автоматизацию, операционную документацию и runbooks</li><li>Готовить чёткие передачи дел команде в США в конце каждой смены</li><li>Участвовать в плановом обслуживании</li></ul><p><strong>Это о вас</strong></p><p><em>Обязательные требования:</em></p><ul><li>Опыт работы в организации, соответствующей SOC <nobr>2-compliant</nobr>, включая как минимум один цикл аудита или оценки</li><li>Практический опыт работы с инструментами MDR/SIEM</li><li>Опыт работы с инструментами, аналогичными Cloudflare Zero Trust</li><li>Практическое администрирование AWS (AWS должна быть вашей самой сильной платформой)</li><li>5+ лет опыта в infrastructure engineering, системном администрировании, cloud operations или security operations, с самостоятельной ответственностью за production-системы</li><li>Рабочий опыт с Microsoft 365 и Entra ID, а также базовое понимание Intune</li><li>Опыт работы с Windows-конечными точками и серверами Windows/Linux</li><li>Сильные навыки troubleshooting в области облачной инфраструктуры, networking, identity и безопасности</li><li>Опыт в области реагирования на инциденты, безопасности конечных точек, управления уязвимостями и патчинга</li><li>Сильные навыки PowerShell и практические навыки Python или Bash</li><li>Хороший письменный английский, самостоятельность и эффективное удалённое взаимодействие</li><li>Способность быстро учиться и самостоятельно восполнять пробелы в знаниях</li></ul><p><em>Будет плюсом:</em></p><ul><li>Знание практик HIPAA и HITRUST</li><li>Практический опыт с Cloudflare Zero Trust и Purview</li><li>Более глубокий опыт с Intune и Windows Autopilot</li><li>Terraform и/или CloudFormation</li><li>Опыт в healthcare, медицинских устройствах или другой регулируемой отрасли</li></ul><p><strong>Как присоединиться к Techstack</strong></p><ol><li>Pre-screening с рекрутером</li><li>Рассмотрение вашего резюме экспертами</li><li>Проверка английского</li><li>Интервью с нашими экспертами</li><li>Интервью с нашим клиентом</li><li>Техническое тестовое задание (опционально)</li></ol><p><strong>Культура:</strong></p><p>В Techstack мы заботимся о том, как мы создаём продукты — не только о результате, но и о качестве инженерного процесса и о том, как мы работаем вместе.</p><p>Мы поощряем людей продолжать учиться, делиться своими знаниями и брать на себя ответственность за свою работу.</p><p><strong>Tech Guilds</strong> — сообщества, где специалисты обмениваются знаниями, обсуждают технические решения и подходы и следят за отраслевыми трендами.</p><p><strong>Митапы и обмен знаниями</strong> — возможности поделиться своим опытом с коллегами и более широким tech-сообществом.</p><p><strong>Менторство и лидерство</strong> — возможности расти как ментор, технический лидер или брать на себя другие роли, где вы можете поддерживать других и делиться своей экспертизой.</p><p>Мы верим, что хорошие продукты создают люди, которым небезразлично то, что они создают, которые продолжают развивать свою экспертизу и комфортно чувствуют себя как в роли оспаривающего идеи, так и в роли того, чьи идеи оспаривают.</p><p><strong>Что мы предлагаем вам:</strong></p><ul><li>Гибкий формат работы — удалённая работа или один из наших хабов в Киеве, Львове, Харькове или Вроцлаве, плюс гибкий график работы.</li><li>Профессиональный рост — Tech Guilds, менторство, митапы, обмен знаниями и другие возможности для развития.</li><li>Поддержка образования — 50% компенсации за профессиональные курсы, тренинги, вебинары и сертификации.</li><li>Английский — бесплатный General English, Business English и speaking clubs.</li><li>Отпуск — 20 оплачиваемых дней отпуска и 7 оплачиваемых дней по болезни в год, плюс дополнительные выходные.</li><li>Поддержка — юридическая и бухгалтерская поддержка.</li><li>Сообщество — онлайн- и офлайн-командные мероприятия, профессиональные события и благодарственные подарки.</li></ul> <div> <a href="https://jobs.dou.ua/companies/tech-stack/vacancies/375703/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Techstack
5 активных вакансий в компании
DevOps инженер (GCP)
~1 074 000 – 2 013 750 ₸ оценка по стеку
Присоединяйтесь к команде DevOps, поддерживающей масштабируемые data-сервисы для крупной международной промышленной компании. Вы будете проектировать и поддерживать инфраструктуру GCP с помощью Terraform, управлять CI/CD, внедрять SRE-практики и обеспечивать безопасность. Требуется 3+ года опыта DevOps с GCP, знание GKE, ArgoCD, Terraform, CircleCI, BigQuery и других сервисов. Предлагают удалённую работу, гибкий график, поддержку обучения и английского, оплачиваемые отпуска и больничные.
C#/.NET разработчик
~1 141 125 ₸ оценка по стеку
Разработка backend-сервисов и API для американской платформы удалённого кардиомониторинга на C#, .NET 8, ASP.NET Core и AWS. Нужен опыт коммерческой разработки от 3 лет, знание REST, микросервисов и облачных технологий, английский B2+. Предлагают удалённую работу или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплату обучения и английского.
Стажёр Full-Stack JS разработчик
~214 800 – 270 000 ₸ оценка по стеку
Techstack набирает на оплачиваемую стажировку Full-Stack JS Trainee с личным ментором: реальный проект на TypeScript, Node.js и React, задачи от простых к сложным. Нужны уверенный JavaScript, база TypeScript, Node.js/Express, SQL, HTML/CSS, Git и знание любого UI-фреймворка (React/Angular/Vue), английский от Intermediate. Лучшие выпускники получают Junior-позицию в штате; доступны удалёнка, хабы в Польше и Украине, оплата курсов и конференций, курсы английского, 20 дней отпуска.
Software Engineer (Ruby)
~2 274 900 – 4 236 774 ₸ оценка по стеку
Techstack шукає Senior Software Engineer (Ruby) для AI-платформи навчання з NLP-пошуком та LLM. Потрібно 8+ років досвіду, глибока експертиза в Ruby on Rails, TypeScript/React, Kubernetes, PostgreSQL та CI/CD. Пропонують віддалену роботу або хаби в Україні та Польщі, компенсацію курсів, курси англійської та 20 днів відпустки.
Похожие вакансии
6 вакансийИнженер-криптограф
~1 251 195 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Методолог по информационной безопасности
~1 251 195 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.
Эксперт программы «Информационная безопасность и искусственный интеллект»
~1 251 195 ₸ оценка
Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.
Security Engineer
~1 251 195 ₸ оценка по стеку
Zeely шукає Security Engineer, який шукатиме й виправлятиме вразливості в продукті та AWS-інфраструктурі, реагуватиме на інциденти й інтегруватиме security-перевірки в CI/CD. Потрібно 5+ років інженерного досвіду, 2+ роки в security, досвід backend-розробки (Node.js/Java/C#/Go/Rust) та сильний досвід з AWS і DevOps. Пропонують remote-first формат, офіси у Варшаві й Києві, роботу з AI-продуктом та сильну команду.
Security Officer
~1 251 195 ₸ оценка по стеку
Zeely шукає Security Officer, який очолить розвиток напряму безпеки AI-платформи: оцінка інфраструктури та продукту, пошук і виправлення вразливостей, реагування на інциденти, впровадження безпеки в SDLC/CI/CD та compliance (SOC 2, ISO 27001, CASA). Потрібно 7+ років інженерного досвіду, 3+ роки в security, hands-on бекенд (Node.js/TS, Java або C#/.NET), сильний DevOps/AWS та сертифікація AWS Professional. Пропонують remote-first, реальний ownership з правом вето на технічні рішення та шлях до керівника security-напрямку.
Senior Android Security Engineer / AOSP Engineer
~1 251 195 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.