IT Security Engineer ( Інженер з ІТ безпеки)
to $1300
Product
Ми шукаємо інженера з інформаційної безпеки, який візьме на себе повну операційну відповідальність за захист інфраструктури компанії. Це не позиція "виконую задачі з тікетів" - це роль власника напрямку, який сам виявляє проблеми, пріоритизує їх і доводить рішення до кінця.
Чим належить займатися
- Експлуатація та розвиток SIEM: розробка правил кореляції, тюнінг детектів, зниження false positive, побудова дашбордів та алертингу
- Адміністрування та розвиток EDR/XDR: політики, response actions, розслідування інцидентів на ендпоінтах
- Повний цикл управління вразливостями: сканування, пріоритизація за реальним ризиком, координація ремедіації з IT, верифікація закриття, звітність за метриками
- Безпека Microsoft 365 та Azure: Entra ID, Conditional Access, Defender for Office/Endpoint/Identity, Purview, аудит конфігурацій, harden за CIS/Microsoft baselines
- Threat hunting та threat intelligence: проактивний пошук загроз, робота з IOC/TTP, застосування MITRE ATT&CK
- Реагування на інциденти: розслідування, containment, forensics, post-mortem, lessons learned
- Внутрішній пентест та offensive-перевірки: тестування периметра, AD, вебзастосунків, валідація захисних механізмів
- Підтримка процесів ISO 27001 та TISAX з технічного боку: реалізація контролів, підготовка технічних доказів до аудитів
- Моніторинг та захист від брутфорс-атак, фішингу, компрометації облікових записів
Вимоги
- 3+ роки практичного досвіду в інформаційній безпеці (не лише GRC, потрібні руки)
- Досвід роботи в SOC відповідного рівня (L2/L3): тріаж та ескалація алертів, ведення інцидентів від детекту до закриття, написання плейбуків.
- Глибоке розуміння SIEM: не "дивився дашборди", а писав правила, розбирав логи, будував парсери (Datadog Cloud SIEM, Splunk, Sentinel, Elastic - конкретний вендор вторинний, важливе розуміння моделі)
- Практичний досвід з EDR/XDR платформами (Defender for Endpoint, SentinelOne, ESET)
- Vulnerability management: Qualys, Nessus, Rapid7 або аналоги.
Microsoft 365 / Azure / Entra ID на рівні архітектури безпеки, а не користувача адмінки - Threat analysis: MITRE ATT&CK, розбір TTP, робота з Threat Intel фідами
- Практичні навички пентесту.
- Розуміння мереж: TCP/IP, DNS, TLS, проксі, фаєрволи, сегментація
- Англійська від B2 (технічна документація, вендори, звітність)
Буде плюсом:
Сертифікації: OSCP, GCIH, GCIA, CISSP, Security+, AZ-5
Required domain experience
Security
1 year
Fintech
6 months
Required languages
English
B1 - Intermediate
Ukrainian
Native
Published 5 August
7 views
·
1 application
📊
Average salary range of similar jobs in
analytics →
Loading...