Перейти к содержимому
S
Solidgate
Київ
2

Старший инженер по обнаружению угроз и реагированию (Detection & Response Engineer)

Solidgate ищет опытного инженера по безопасности для построения SOC с нуля. Вы будете разрабатывать правила детектирования, расследовать инциденты и автоматизировать процессы. Требуется опыт работы в SOC от 3 лет и знание MITRE ATT&CK. Предлагают удаленную работу, высокую зарплату и карьерный рост.

senior удалённо ~1 870 850 ₸
Вакансия опубликована 85 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Pre-Intermediate
описание

Что предстоит делать

<h3><strong>Наша миссия и видение</strong></h3><p>В Solidgate наша миссия ясна: дать выдающимся предпринимателям возможность создавать исключительные интернет-компании. Мы существуем, чтобы поддерживать строителей — тех, кто формирует цифровую экономику, — предоставляя им финансовую инфраструктуру, которую они заслуживают. Чтобы достичь этого, мы выбрали смелый путь: стать платформой оркестрации платежей №1 в мире.</p><p>Мы верим, что будущее платежей формируют люди, которые мыслят масштабно, берут на себя ответственность и привносят любопытство и драйв во все, что делают. Именно таких коллег мы хотим видеть в нашей команде.</p><p><strong>Мы строим платежного оркестратора №1 в мире — и имена, стоящие за нами, это подтверждают. Среди клиентов: Bolt, Ajax, </strong><em><strong>Новая Почта</strong></em><strong>, </strong><em><strong>MEGOGO</strong></em><strong>. Нам доверяют гиганты, такие как J.P. Morgan. Мы заняли #2 место в премии «Работодатель года 2026» по версии Forbes Ukraine.</strong></p><h3><strong>Почему эта роль критически важна</strong></h3><p>Solidgate обрабатывает миллионы платежей через 120+ сервисов, включая собственный модуль эквайринга, и работает в регулируемой среде с реальными данными держателей карт и подключением к SWIFT. Вы будете определять, как выглядит обнаружение угроз в Solidgate: что отслеживается, что выявляется и как команда реагирует, когда что-то идет не так.</p><h3><strong>Что будет в вашей зоне ответственности</strong></h3><ul><li>Построить и внедрить SIEM от PoC до продакшена — включая управление инцидентами и UEBA, с полной ответственностью за выбор технологии</li><li>Разрабатывать, писать и настраивать правила обнаружения с привязкой к MITRE ATT&CK, охватывающие компрометацию учетных записей, повышение привилегий, горизонтальное перемещение и угрозы для конечных точек</li><li>Проводить триаж и расследование оповещений L2/L3, снижать количество ложных срабатываний и устанавливать четкие пути эскалации для каждого сценария</li><li>Руководить реагированием на инциденты и базовой криминалистикой — сдерживание, устранение и структурированный разбор уроков</li><li>Интегрировать источники логов из AWS, JumpCloud, Google Workspace, CDE и SWIFT</li><li>Проводить охоту за угрозами на основе реалистичных гипотез атак, характерных для профиля рисков платежной платформы</li><li>Создавать и поддерживать runbook'и и playbook'и; автоматизировать повторяющиеся действия с помощью SOAR или скриптов</li><li>Определять метрики SOC и ежемесячно отчитываться перед руководством о покрытии обнаружения и эффективности реагирования</li></ul><h3><strong>Наш идеальный кандидат</strong></h3><ul><li>3+ года опыта в SOC / Detection & Response на уровне L2/L3 с практическим опытом расследований</li><li>Практический опыт построения или эксплуатации SIEM, включая написание и настройку правил обнаружения</li><li>Опыт разработки обнаружения с привязкой к MITRE ATT&CK; уверенное владение KQL, SPL или аналогичными языками запросов</li><li>Опыт расследования инцидентов в облачных источниках логов: AWS CloudTrail, GuardDuty, Google Workspace, EDR/XDR</li><li>Навыки написания скриптов и автоматизации (Python или аналоги) для обработки телеметрии и рутинных задач</li><li>Глубокое понимание техник атак и того, как они <em>проявляются</em> в логах — не просто знание инструментов, а понимание угроз</li><li>Структурированность под давлением: дисциплинированный процесс расследования, четкая документация, чистые post-mortem</li></ul><h3><strong>Что выделит вас среди других</strong></h3><ul><li>Опыт работы с SOAR и подход «обнаружение как код» (контроль версий для правил, CI-пайплайны для обнаружения)</li><li>Опыт работы с UEBA, обогащением данными threat intelligence или контекстуализацией оповещений в масштабе</li><li>Знакомство со специфическими для платежей средами — мониторинг CDE, SWIFT, контекст PCI DSS</li><li>Опыт работы в Purple Team во взаимодействии с командой наступательной безопасности</li></ul><h3><strong>Почему эта роль — ускоритель карьеры</strong></h3><ul><li>Вы будете определять направление Security Operations в Solidgate — это не место в чужом SOC, это ваш SOC, который вы построите сами</li><li>Реальные данные, реальные угрозы — финтех, обрабатывающий миллионы транзакций, это по-настоящему сложная среда для обнаружения, а не песочница</li><li>Вы будете выбирать <em>стек</em>: SIEM, SOAR, фреймворк обнаружения — ваши решения определят, как Solidgate будет обнаруживать угрозы долгие годы</li><li>Прямой путь к руководству функцией SOC и расширению команды по мере роста компании</li><li>Практический опыт на стыке cloud-native инфраструктуры, IR и detection engineering в регулируемой среде — комбинация, редко встречающаяся за пределами крупных предприятий</li></ul><h3><strong>Почему стоит присоединиться к Solidgate</strong></h3><ul><li>Значимая работа: вы отслеживаете и защищаете финансовую инфраструктуру, которая обрабатывает миллионы реальных платежей. То, что вы обнаружите и на что отреагируете, напрямую влияет на профиль рисков компании и бизнесы, полагающиеся на платформу.</li><li>Творческая свобода: SOC создается с нуля. Ни унаследованного SIEM, ни устаревших правил обнаружения, ни усталости от ложных срабатываний из-за чужих неправильно настроенных сценариев. Вы строите <em>стек</em> обнаружения с нуля и принимаете каждое решение в нем.</li><li>Карьерный рост: реалистичный путь к руководству функцией Security Operations в течение <nobr>6-12 месяцев</nobr> при непосредственном сотрудничестве с CISO, который прошел технический путь. Хотите углубиться в облачное обнаружение, threat intelligence или автоматизацию? Эта дверь открыта.</li><li>Культура ответственности: вы владеете полным циклом обнаружения — от интеграции логов и разработки сценариев до триажа, реагирования и отчетности. Никаких передач, никаких находок, исчезающих в бэклоге.</li><li>Люди, с которыми стоит работать: старшая команда InfoSec, которая серьезно относится к безопасности и рассматривает пробелы в обнаружении как инженерные задачи, которые стоит решить. Умные, опытные коллеги, которые поднимают планку и действительно поддерживают друг друга.</li></ul><p><strong>💌 Дополнительно: </strong>30+ дней отпуска, неограниченный больничный, бесплатное питание в офисе, медицинская страховка и техника Apple для продуктивной работы. Курсы, конференции, спорт и велнес-бонусы — все для идей, фокуса и удовольствия.</p><p><strong>Безопасность в масштабе, которую редко можно построить с нуля. Это ваш шанс</strong></p><p><strong>🫂 Знаете талантливого специалиста?</strong> Мы всегда в поиске. <a href="https://jobs.ashbyhq.com/solidgate/form/external-referral-program" target="_blank"><strong>Порекомендуйте кого-нибудь</strong></a> на нашу вакансию, и если его наймут, вас ждет бонус — все просто.</p> <div> <a href="https://jobs.dou.ua/companies/solidgate/vacancies/360534/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
869 550 – 3 662 438 ₸
медиана: 1 870 850 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Solidgate

4 активные вакансии в компании

2 мес. назад

Backend разработчик (Go)

~1 581 000 – 2 755 375 ₸ оценка по стеку

Solidgate ищет опытного backend-разработчика в команду Connectivity, которая создаёт ключевые пользовательские сервисы платёжной системы: платёжные формы, ссылки, SDK и интеграции. Нужен 5+ лет опыта с Go или другим статически типизированным языком, знание PostgreSQL, распределённых систем и облаков. Компания предлагает высокую автономию, современную инженерную культуру и отличные условия: 30+ дней отпуска, медстраховка, Apple-техника.

Go PostgreSQL AWS +7
senior удал. dou
2 мес. назад

Ведущий разработчик (Lead Developer) — модуль налогов

Актуальность уточняется

~2 766 750 ₸ оценка

Solidgate ищет Lead Developer для полной ответственности за модуль налогов в биллинговой системе. Вы будете строить и масштабировать критическую систему практически с нуля, определять архитектуру, интегрировать сторонних провайдеров и вести команду. Требуется 6+ лет бэкенд-опыта (Go/PHP/Kotlin/Java), опыт с высоконагруженными системами и PostgreSQL. Предлагается высокая ответственность, современная инженерная культура и отличные условия.

Go PHP Kotlin +8
lead удал. dou
21 2 мес. назад

Go инженер (Billing team)

~836 110 ₸ оценка по стеку

Solidgate ищет Go-инженера в команду Billing для разработки новой версии системы подписок. Вы будете работать над автоматическими напоминаниями, дашбордом и микросервисами. Требуется от полугода опыта с Go и готовность учиться. Предлагают гибкий график, 30+ дней отпуска и офис в Киеве.

Go PostgreSQL микросервисы +2
junior удал. dou

Похожие вакансии

6 вакансий
YADRO
Y
YADRO
1 д. назад

Инженер по безопасности

~1 870 850 ₸ оценка

Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.

NGFW Cisco Mikrotik +11
senior удал. hc
К
Киберсистема
1 д. назад

Системный администратор Windows / Linux

~1 870 850 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh
Kept
K
Kept
1 д. назад

Специалист по защите персональных данных

~1 870 850 ₸ оценка

Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.

информационная безопасность персональные данные GDPR +5
senior удал. hh
Лаборатория Касперского
Л
Лаборатория Касперского
2 д. назад

Security Services Expert

~1 870 850 ₸ оценка

Роль в области кибербезопасности: участие в проектах по развитию сервисов ИБ для клиентов, включая security operations, threat hunting, incident response и CTI. Нужен опыт в ИБ от 8 лет, знание стандартов NIST CSF, CIS18, ISO27001, требований по защите КИИ, администрирование Linux/Windows и свободный английский. Предлагают работу с заказчиками на уровне менеджмента, подготовку рекомендаций и дорожных карт, а также командировки за границу.

кибербезопасность SOC Threat Hunting +9
senior удал. hh
МТС Банк
М
МТС Банк
2 д. назад

Инженер по сетевой безопасности

~1 870 850 ₸ оценка

МТС Банк ищет инженера по сетевой безопасности с опытом от 5 лет. Задачи: внедрение систем управления сетевыми политиками (NCM, FWM), проектирование архитектуры сетевой безопасности, сегментация сети, Zero Trust, настройка IDS/IPS и политик в Kubernetes. Требуется глубокое знание сетевых технологий, оборудования Check Point, Cisco, отечественных вендоров, а также регуляторных требований ЦБ и ФСТЭК. Плюсом — Kubernetes security и Python для автоматизации.

Network Security Kubernetes IDS/IPS +8
senior удал. hh
IBS
I
IBS
2 д. назад

Архитектор SOC

~1 870 850 ₸ оценка

Нужен архитектор SOC, который будет проектировать безопасную архитектуру SIEM-решения, моделировать угрозы и консультировать команду разработки по вопросам ИБ. Ждём опыт от трёх лет с SIEM/SOC, знание хотя бы одной платформы (KUMA, MaxPatrol, Splunk и др.) и умение писать запросы на KQL/SPL. Предлагают удалёнку, гибкий график, белую зарплату и обучение за счёт компании.

SIEM SOC KQL +17
senior удал. hh