• Currently viewed by 1 job seeker
Абона Україна

IT Security Engineer

  • Microsoft 365
  • Відповідальність
  • TCP/IP
  • MS Azure
  • SIEM
  • Налаштування DNS
  • Знання стандартів ISO
  • Уміння розставляти пріоритети
  • Splunk
  • IDS
  • MITRE ATT&CK
Show all skillsRoll up skills

Job description

Про роль

Ми шукаємо інженера з інформаційної безпеки, який візьме на себе повну операційну відповідальність за захист інфраструктури компанії. Це не позиція «виконую задачі з тікетів» — це роль власника напрямку, який сам виявляє проблеми, пріоритизує їх і доводить рішення до кінця.

Чим належить займатися

  1. Експлуатація та розвиток SIEM: розробка правил кореляції, тюнінг детектів, зниження false positive, побудова дашбордів та алертингу
  2. Адміністрування та розвиток EDR/XDR: політики, response actions, розслідування інцидентів на ендпоінтах
  3. Повний цикл управління вразливостями: сканування, пріоритизація за реальним ризиком, координація ремедіації з IT, верифікація закриття, звітність за метриками
  4. Безпека Microsoft 365 та Azure: Entra ID, Conditional Access, Defender for Office/Endpoint/Identity, Purview, аудит конфігурацій, harden за CIS/Microsoft baselines
  5. Threat hunting та threat intelligence: проактивний пошук загроз, робота з IOC/TTP, застосування MITRE ATT&CK
  6. Реагування на інциденти: розслідування, containment, forensics, post-mortem, lessons learned
  7. Внутрішній пентест та offensive-перевірки: тестування периметра, AD, вебзастосунків, валідація захисних механізмів
  8. Підтримка процесів ISO 27001 та TISAX з технічного боку: реалізація контролів, підготовка технічних доказів до аудитів
  9. Моніторинг та захист від брутфорс-атак, фішингу, компрометації облікових записів

Вимоги

  1. 3+ роки практичного досвіду в інформаційній безпеці (не лише GRC, потрібні руки)
  2. Досвід роботи в SOC відповідного рівня (L2/L3): тріаж та ескалація алертів, ведення інцидентів від детекту до закриття, написання плейбуків.
  3. Глибоке розуміння SIEM: не «дивився дашборди», а писав правила, розбирав логи, будував парсери (Datadog Cloud SIEM, Splunk, Sentinel, Elastic — конкретний вендор вторинний, важливе розуміння моделі)
  4. Практичний досвід з EDR/XDR платформами (Defender for Endpoint, SentinelOne, ESET)
  5. Vulnerability management: Qualys, Nessus, Rapid7 або аналоги. Microsoft 365 / Azure / Entra ID на рівні архітектури безпеки, а не користувача адмінки
  6. Threat analysis: MITRE ATT&CK, розбір TTP, робота з Threat Intel фідами
  7. Практичні навички пентесту.
  8. Розуміння мереж: TCP/IP, DNS, TLS, проксі, фаєрволи, сегментація
  9. Англійська від B2 (технічна документація, вендори, звітність)

Буде плюсом:

Сертифікації: OSCP, GCIH, GCIA, CISSP, Security+, AZ-500, SC-200 Досвід з IaC та безпекою CI/CD

Що для нас критично Нам потрібен інженер, який працює автономно. Це означає: Ти сам ставиш собі задачі, виходячи з реального стану безпеки, а не чекаєш вказівок Ти доводиш роботу до кінця, а не до стану «я написав листа, вони не відповіли» Якщо чогось не знаєш — розбираєшся і робиш, а не шукаєш причини, чому це неможливо

Ми пропонуємо:

  1. Офіційне працевлаштування та конкурентну фінансову компенсацію.
  2. Повністю віддалений формат роботи.
  3. Графік роботи: понеділок — п’ятниця, з 09:00 до 18:00.
  4. 24 календарні дні оплачуваної щорічної відпустки.
  5. Оплачувані лікарняні.
  6. Додаткові вихідні у святкові дні.
  7. Випробувальний термін — 3 місяці.
  8. Медичне страхування після успішного проходження випробувального терміну.
  9. Професійне навчання та підтримку розвитку компетенцій.
  10. Можливості для професійного та кар'єрного зростання всередині компанії.

Similar jobs

All similar jobs

Salary statistics