Специалист по информационной безопасности
Ищем специалиста по информационной безопасности с опытом от трёх лет. Задачи: настройка и поддержка security-платформ, мониторинг событий, расследование инцидентов, анализ фишинга, управление уязвимостями, разработка политик и обучение сотрудников. Требуются знания Windows/Linux, сетей, enterprise-решений безопасности, скриптов на PowerShell/Bash, SQL и английского на уровне B2. Предлагаем широкий спектр задач в области кибербезопасности, работу с современными технологиями и влияние на развитие безопасности в компании.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Мы ищем опытного <strong>специалиста по информационной безопасности</strong> для присоединения к нашей команде. Это практическая позиция для того, кто любит расследовать события безопасности, улучшать инструменты безопасности и тесно работать как с техническими командами, так и с бизнес-пользователями.</p><p>Вы будете участвовать в полном жизненном цикле безопасности — от предотвращения и обнаружения до реагирования на инциденты и управления уязвимостями. Роль предлагает широкий спектр обязанностей, возможности работать с современными технологиями безопасности и возможность влиять на развитие сервисов и процессов безопасности внутри организации.</p><p><strong>Основные обязанности</strong></p><ul><li>Эксплуатация, настройка, поддержка и оптимизация платформ безопасности, используемых для предотвращения, обнаружения, реагирования на инциденты и управления уязвимостями;</li><li>Обеспечение повседневной поддержки по вопросам безопасности для IT-команд и бизнес-пользователей;</li><li>Анализ угроз электронной почты, расследование попыток фишинга и управление средствами защиты электронной почты и процессами карантина;</li><li>Мониторинг событий безопасности, анализ логов и корреляция информации из разных источников для выявления и реагирования на угрозы;</li><li>Расследование инцидентов безопасности, оповещений и запросов, связанных с безопасностью, от пользователей;</li><li>Разработка и улучшение политик безопасности, стандартов, процедур и операционной документации;</li><li>Создание материалов по повышению осведомлённости о безопасности и проведение обучающих сессий по информационной безопасности;</li><li>Проверка технических решений, системных архитектур и соглашений с третьими сторонами на соответствие требованиям безопасности, нормативным и комплаенс-требованиям;</li><li>Работа с вендорами, поставщиками услуг, IT-командами и другими заинтересованными сторонами для поддержки и улучшения сервисов и технологий безопасности;</li><li>Поддержка оценок безопасности, аудитов, деятельности по управлению рисками и инициатив по комплаенсу;</li><li>Выявление и рекомендация новых технологий и улучшений, способных укрепить общую безопасность организации.</li></ul><p><strong>Обязательные требования</strong></p><ul><li>Не менее трёх лет практического опыта в информационной безопасности или кибербезопасности;</li><li>Опыт внедрения, администрирования или поддержки решений безопасности в production-средах;</li><li>Практические знания операционных систем Windows и Linux, сетей TCP/IP, а также распространённых технологий и протоколов безопасности;</li><li>Опыт работы с корпоративными платформами безопасности в таких областях, как:<br><ul><li>Мониторинг безопасности;</li><li>Управление идентификацией и доступом;</li><li>Защита конечных точек;</li><li>Защита данных;</li><li>Управление уязвимостями.</li></ul></li><li>Опыт поддержки сервисов безопасности и работы с IT-командами и бизнес-пользователями;</li><li>Хорошее понимание угроз кибербезопасности, техник атак, средств защиты и операций безопасности;</li><li>Способность анализировать события безопасности и поддерживать расследование и устранение инцидентов;</li><li>Способность анализировать логи, расследовать оповещения и коррелировать события из нескольких источников;</li><li>Базовые навыки написания скриптов на PowerShell и/или Bash;</li><li>Рабочее знание SQL и готовность изучать такие технологии, как Kusto Query Language (KQL);</li><li>Профессиональное владение украинским и английским языками на уровне B2 или выше;</li><li>Сильные коммуникативные, аналитические навыки и навыки решения проблем.</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Степень в области Computer Science, Information Technology, Cybersecurity или смежной области;</li><li>Отраслевые сертификации, такие как CompTIA Security+, CEH, CISSP, Microsoft SC-200 или Microsoft SC-300;</li><li>Опыт работы с Kusto Query Language и Python;</li><li>Знакомство с облачной безопасностью, особенно с сервисами безопасности Microsoft Azure;</li><li>Знание польского языка.</li></ul><p><strong>Почему эта роль может вам подойти?</strong> Эта позиция даёт возможность работать в нескольких областях кибербезопасности, а не фокусироваться только на одном инструменте или процессе. Вы будете участвовать в реальных операциях безопасности, сотрудничать с разными командами и помогать повышать общий уровень зрелости безопасности организации.</p><p>Если вы проактивны, любознательны и готовы взять на себя ответственность за темы безопасности, мы будем рады услышать от вас.</p> <div> <a href="https://jobs.dou.ua/companies/rabota-ua/vacancies/374892/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в robota.ua
2 активные вакансии в компании
Инженер по безопасности приложений / Пентестер
~1 140 588 ₸ оценка
Ищем опытного инженера по безопасности приложений или пентестера для защиты веб- и мобильных приложений. Нужно проводить пентесты, аудит кода, внедрять инструменты безопасности в CI/CD и обучать команды безопасной разработке. Требуется от 3 лет опыта, знание SAST/DAST/SCA и украинский с английским на уровне B2+.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
AppSec инженер
~1 140 588 ₸ оценка
Web3 Tech ищет AppSec инженера для выстраивания процессов безопасной разработки и ручного аудита кода и архитектуры. Нужно глубоко понимать веб-уязвимости, уметь работать с SAST/DAST/SCA и настраивать безопасность CI/CD. Предлагают официальное трудоустройство по ТК РФ, удалённую работу, гибкий график и ДМС.
География удалёнки не уточнена
Security Engineer (SOC)
~1 140 588 ₸ оценка
Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и конфигураций логирования, подключение источников событий к SIEM. Нужен опыт в SOC от года, знание инструментов ИБ и сетей, плюсом — Wazuh/ELK и скриптовые языки. Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС.
География удалёнки не уточнена
Security Engineer (Architecture & Engineering)
~1 140 588 ₸ оценка
Специалист по информационной безопасности: внедрение и администрирование средств защиты (KSC/KESL/KSMG), анализ защищённости систем, расследование инцидентов ИБ, аудит конфигураций и настройка политик безопасности. Требуется опыт работы с KSC и KES Linux от 1 года, знание сетевых технологий, систем виртуализации и контейнеризации, скриптовых языков (Bash, Python). Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС после испытательного срока.
География удалёнки не уточнена
Специалист по безопасности искусственного интеллекта
~1 140 588 ₸ оценка
Специалист по информационной безопасности ИИ-решений: анализ архитектуры LLM-сервисов, подготовка требований ИБ, внедрение механизмов защиты и автоматизация проверок на Python. Нужны понимание архитектуры LLM, облачной безопасности Azure и уверенный английский (B2+). Предлагают гибридный/удалённый формат, ДМС с первого месяца и работу с современными AI-инструментами.
География удалёнки не уточнена
Инженер по безопасности приложений / Пентестер
~1 140 588 ₸ оценка
Ищем опытного инженера по безопасности приложений или пентестера для защиты веб- и мобильных приложений. Нужно проводить пентесты, аудит кода, внедрять инструменты безопасности в CI/CD и обучать команды безопасной разработке. Требуется от 3 лет опыта, знание SAST/DAST/SCA и украинский с английским на уровне B2+.
География удалёнки не уточнена
Инженер по безопасности (Security Engineer)
~1 140 588 ₸ оценка
appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.
География удалёнки не уточнена