IT Security Engineer ( Інженер з ІТ безпеки)

to $1300
Product

Ми шукаємо інженера з інформаційної безпеки, який візьме на себе повну операційну відповідальність за захист інфраструктури компанії. Це не позиція "виконую задачі з тікетів" - це роль власника напрямку, який сам виявляє проблеми, пріоритизує їх і доводить рішення до кінця.

Чим належить займатися

  1. Експлуатація та розвиток SIEM: розробка правил кореляції, тюнінг детектів, зниження false positive, побудова дашбордів та алертингу
  2. Адміністрування та розвиток EDR/XDR: політики, response actions, розслідування інцидентів на ендпоінтах
  3. Повний цикл управління вразливостями: сканування, пріоритизація за реальним ризиком, координація ремедіації з IT, верифікація закриття, звітність за метриками
  4. Безпека Microsoft 365 та Azure: Entra ID, Conditional Access, Defender for Office/Endpoint/Identity, Purview, аудит конфігурацій, harden за CIS/Microsoft baselines
  5. Threat hunting та threat intelligence: проактивний пошук загроз, робота з IOC/TTP, застосування MITRE ATT&CK
  6. Реагування на інциденти: розслідування, containment, forensics, post-mortem, lessons learned
  7. Внутрішній пентест та offensive-перевірки: тестування периметра, AD, вебзастосунків, валідація захисних механізмів
  8. Підтримка процесів ISO 27001 та TISAX з технічного боку: реалізація контролів, підготовка технічних доказів до аудитів
  9. Моніторинг та захист від брутфорс-атак, фішингу, компрометації облікових записів

Вимоги

  1. 3+ роки практичного досвіду в інформаційній безпеці (не лише GRC, потрібні руки)
  2. Досвід роботи в SOC відповідного рівня (L2/L3): тріаж та ескалація алертів, ведення інцидентів від детекту до закриття, написання плейбуків. 
  3. Глибоке розуміння SIEM: не "дивився дашборди", а писав правила, розбирав логи, будував парсери (Datadog Cloud SIEM, Splunk, Sentinel, Elastic - конкретний вендор вторинний, важливе розуміння моделі)
  4. Практичний досвід з EDR/XDR платформами (Defender for Endpoint, SentinelOne, ESET)
  5. Vulnerability management: Qualys, Nessus, Rapid7 або аналоги. 
    Microsoft 365 / Azure / Entra ID на рівні архітектури безпеки, а не користувача адмінки
  6. Threat analysis: MITRE ATT&CK, розбір TTP, робота з Threat Intel фідами
  7. Практичні навички пентесту. 
  8. Розуміння мереж: TCP/IP, DNS, TLS, проксі, фаєрволи, сегментація
  9. Англійська від B2 (технічна документація, вендори, звітність)

Буде плюсом:

Сертифікації: OSCP, GCIH, GCIA, CISSP, Security+, AZ-5

Required domain experience

Security 1 year
Fintech 6 months

Required languages

English B1 - Intermediate
Ukrainian Native
Published 5 August
7 views
·
1 application
To apply for this and other jobs on Djinni login or signup.
Loading...