• Зараз переглядає 1 шукач
Абона Україна

IT Security Engineer

  • Абона Україна

    IT; 50–250 співробітників
  • Дистанційна робота
  • Дарина Слободян
  • Повна зайнятість. Досвід роботи від 2 років. Вища освіта.
  • Англійська — вище середнього
  • Microsoft 365
  • Відповідальність
  • TCP/IP
  • MS Azure
  • SIEM
  • Налаштування DNS
  • Знання стандартів ISO
  • Уміння розставляти пріоритети
  • Splunk
  • IDS
  • MITRE ATT&CK
Показати всі навичкиЗгорнути навички

Опис вакансії

Про роль

Ми шукаємо інженера з інформаційної безпеки, який візьме на себе повну операційну відповідальність за захист інфраструктури компанії. Це не позиція «виконую задачі з тікетів» — це роль власника напрямку, який сам виявляє проблеми, пріоритизує їх і доводить рішення до кінця.

Чим належить займатися

  1. Експлуатація та розвиток SIEM: розробка правил кореляції, тюнінг детектів, зниження false positive, побудова дашбордів та алертингу
  2. Адміністрування та розвиток EDR/XDR: політики, response actions, розслідування інцидентів на ендпоінтах
  3. Повний цикл управління вразливостями: сканування, пріоритизація за реальним ризиком, координація ремедіації з IT, верифікація закриття, звітність за метриками
  4. Безпека Microsoft 365 та Azure: Entra ID, Conditional Access, Defender for Office/Endpoint/Identity, Purview, аудит конфігурацій, harden за CIS/Microsoft baselines
  5. Threat hunting та threat intelligence: проактивний пошук загроз, робота з IOC/TTP, застосування MITRE ATT&CK
  6. Реагування на інциденти: розслідування, containment, forensics, post-mortem, lessons learned
  7. Внутрішній пентест та offensive-перевірки: тестування периметра, AD, вебзастосунків, валідація захисних механізмів
  8. Підтримка процесів ISO 27001 та TISAX з технічного боку: реалізація контролів, підготовка технічних доказів до аудитів
  9. Моніторинг та захист від брутфорс-атак, фішингу, компрометації облікових записів

Вимоги

  1. 3+ роки практичного досвіду в інформаційній безпеці (не лише GRC, потрібні руки)
  2. Досвід роботи в SOC відповідного рівня (L2/L3): тріаж та ескалація алертів, ведення інцидентів від детекту до закриття, написання плейбуків.
  3. Глибоке розуміння SIEM: не «дивився дашборди», а писав правила, розбирав логи, будував парсери (Datadog Cloud SIEM, Splunk, Sentinel, Elastic — конкретний вендор вторинний, важливе розуміння моделі)
  4. Практичний досвід з EDR/XDR платформами (Defender for Endpoint, SentinelOne, ESET)
  5. Vulnerability management: Qualys, Nessus, Rapid7 або аналоги. Microsoft 365 / Azure / Entra ID на рівні архітектури безпеки, а не користувача адмінки
  6. Threat analysis: MITRE ATT&CK, розбір TTP, робота з Threat Intel фідами
  7. Практичні навички пентесту.
  8. Розуміння мереж: TCP/IP, DNS, TLS, проксі, фаєрволи, сегментація
  9. Англійська від B2 (технічна документація, вендори, звітність)

Буде плюсом:

Сертифікації: OSCP, GCIH, GCIA, CISSP, Security+, AZ-500, SC-200 Досвід з IaC та безпекою CI/CD

Що для нас критично Нам потрібен інженер, який працює автономно. Це означає: Ти сам ставиш собі задачі, виходячи з реального стану безпеки, а не чекаєш вказівок Ти доводиш роботу до кінця, а не до стану «я написав листа, вони не відповіли» Якщо чогось не знаєш — розбираєшся і робиш, а не шукаєш причини, чому це неможливо

Ми пропонуємо:

  1. Офіційне працевлаштування та конкурентну фінансову компенсацію.
  2. Повністю віддалений формат роботи.
  3. Графік роботи: понеділок — п’ятниця, з 09:00 до 18:00.
  4. 24 календарні дні оплачуваної щорічної відпустки.
  5. Оплачувані лікарняні.
  6. Додаткові вихідні у святкові дні.
  7. Випробувальний термін — 3 місяці.
  8. Медичне страхування після успішного проходження випробувального терміну.
  9. Професійне навчання та підтримку розвитку компетенцій.
  10. Можливості для професійного та кар'єрного зростання всередині компанії.
Абона Україна

IT, 50–250 співробітників

Більше про компанію

Схожі вакансії

Усі схожі вакансії

Статистика зарплат