Cybersecurity specialist Offline
Про нас:
Odd Systems — українська defense-tech компанія, яка перетворює інженерні інновації на рішення для захисту держави. Наша місія — створювати зброю майбутнього, яка зберігає життя та відновлює справедливість. Наші продукти — тепловізійні камери Курбас та FPV-дрони Стус, Лупиніс, Горська названі на честь українських діячів Розстріляного відродження та шістдесятників. Їхні імена стали символами боротьби за українську ідентичність, а сьогодні захищають нашу країну на полі бою.
Місія ролі:
Побудувати та підтримувати комплексну систему інформаційної безпеки компанії — від захисту інфраструктури й endpoint-пристроїв до безпечної розробки та захисту коду, поєднуючи технічну експертизу, процесний підхід і розвиток культури кібербезпеки в команді.
Основні задачі:
- Постійний моніторинг мережевих подій і логів для виявлення аномалій та потенційних загроз.
- Розробка та впровадження політик і процедур інформаційної безпеки.
- Реагування на інциденти інформаційної безпеки, класифікація інцидентів та координація їх усунення.
- Проведення vulnerability scan для виявлення потенційних загроз та слабких місць в ІТ-інфраструктурі
- Участь у проведенні penetration testing.
- Аналіз даних із систем моніторингу та інших джерел для виявлення ризиків і підозрілої активності.
Налаштування, впровадження та підтримка засобів захисту мережевої інфраструктури.
Досвід та навички, які ми шукаємо:
- 4+ років у ІБ, з них 2+ на позиції з відповідальністю за напрям / побудову процесів
- Практичне впровадження ISMS та підготовка до ISO 27001: розробка політик, оцінка ризиків і ведення risk register, побудова security awareness програми
- Побудова процесу incident response: класифікація, реагування, координація усунення; розробка playbooks і проведення tabletop-навчань
- Практичний досвід із SIEM і Threat Intelligence
- Identity & Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)
- Розуміння захисту мережевої інфраструктури: NGFW, IDS/IPS, WAF; сегментація мереж
- Endpoint-захист: EDR, DLP, MDM, AV; примусові compliance-політики; Навички адміністрування Linux та Windows
- Vulnerability management: сканування, пріоритизація, контроль усунення + розуміння типів атак і методів виявлення/запобігання
Безпека SaaS-середовищ
Буде перевагою:
- Досвід у defense / регульованих / ізольованих (on-prem, air-gapped) середовищах; знання КСЗІ / НД ТЗІ
- AppSec / DevSecOps: вбудовування безпеки в SDLC, secrets management
- Досвід побудови та розвитку команди безпеки, формування security-культури
- OPSEC / OSINT: аудит цифрового сліду, протидія деанонімізації
Адміністрування macOS; хмарна безпека AWS; UEBA, Deception
Чому варто обрати нас:
- Можливості зростання, технічного та лідерського
- Офіційне оформлення трудових відносин в Дія.Сіті.
- Можливість бронювання військовозобов’язаних працівників згідно з вимогами чинного законодавства.
- Щорічна оплачувана відпустка — 24 календарні дні.
- Для ветеранів передбачена додаткова оплачувана відпустка — 14 календарних днів.
- Оплачувані лікарняні відповідно до законодавства.
- Добровільне медичне страхування після проходження випробувального терміну.
- Можливість компенсації витрат на навчання згідно з внутрішніми політиками компанії.
Ми шукаємо не виконавців, а однодумців, які поділяють наші цінності та готові будувати майбутнє українського MilTech.