Cybersecurity Specialist / Security Engineer
Команда шукає сильного Cybersecurity Specialist / Security Engineer, який зможе не просто підтримувати наявні засоби захисту, а самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні рішення.
Основні обов’язки
- Забезпечення безпеки серверної, мережевої та хмарної інфраструктури компанії.
- Моніторинг та аналіз подій інформаційної безпеки.
- Виявлення атак, сканувань, аномальної активності та спроб несанкціонованого доступу.
- Реагування на інциденти: аналіз, локалізація, усунення наслідків та аналіз першопричини.
- Проведення регулярного аудиту інфраструктури та управління вразливостями.
- Посилення захищеності серверів Linux і Windows, а також мережевих сервісів.
- Налаштування та супровід міжмережевих екранів, WAF, IDS/IPS, VPN і засобів захисту від DDoS-атак.
- Контроль безпеки вебсервісів та API.
- Управління доступом до робочої інфраструктури та критично важливих систем.
- Розроблення та підтримка політик безпеки, процедур і сценаріїв реагування на інциденти.
- Взаємодія з DevOps-інженерами, системними адміністраторами, адміністраторами баз даних і розробниками з питань безпеки.
Must Have
- Досвід роботи у сфері кібербезпеки або інформаційної безпеки від 3 років.
- Відмінне розуміння TCP/IP, DNS, HTTP/HTTPS, TLS, VPN, NAT і мережевої маршрутизації.
- Впевнене адміністрування Linux.
- Практичний досвід налаштування міжмережевих екранів, WAF, ACL і мережевої сегментації.
- Досвід роботи з Cloudflare або аналогічними рішеннями для WAF, CDN і захисту від DDoS-атак.
- Розуміння OWASP Top 10 та основних векторів атак на вебсервіси й API.
- Практичний досвід управління вразливостями: Nessus, OpenVAS, Qualys або аналоги.
- Знання CVE/CVSS та вміння оцінювати реальний ризик виявлених вразливостей.
- Досвід роботи із SIEM, IDS/IPS і централізованим збором журналів подій.
- Уміння аналізувати системні, мережеві, прикладні журнали та журнали вебсерверів.
- Досвід розслідування інцидентів безпеки та роботи з індикаторами компрометації.
- Розуміння RBAC, MFA, PAM, принципу найменших привілеїв та управління привілейованим доступом.
- Досвід роботи з Docker і розуміння принципів безпеки контейнерів.
- Розуміння статичного аналізу безпеки, динамічного аналізу безпеки, перевірки залежностей і пошуку секретів.
Навички автоматизації завдань безпеки за допомогою Bash або Python.
Zero Trust
- Обов’язковий практичний досвід роботи з рішеннями Zero Trust Network Access (ZTNA) та розуміння архітектури Zero Trust.
- Проєктування та впровадження підходу Zero Trust.
- Організація ZTNA-доступу співробітників та адміністраторів до внутрішньої інфраструктури.
- Доступ на основі ідентифікації користувача замість традиційного доступу лише на підставі мережі або IP-адреси.
- Перевірка надійності та стану пристрою.
- Багатофакторна автентифікація та умовний доступ.
- Застосування принципу найменших привілеїв.
- Мікросегментація.
- Короткостроковий або тимчасовий привілейований доступ.
- Контроль та аудит адміністративних сесій.
- Інтеграція Zero Trust з IAM, SSO та IdP.
- Побудова захищеного доступу до Linux, Windows, баз даних, внутрішніх вебсервісів та адміністративних панелей.
- Досвід роботи з рішеннями класу Cloudflare Zero Trust, Teleport, BeyondTrust, CyberArk, Tailscale, Zscaler або аналогами.
Буде перевагою
- Досвід забезпечення безпеки AWS, Azure або GCP.
- Знання принципів безпеки Kubernetes.
- Досвід роботи з Wazuh, Suricata або Snort.
- Досвід роботи з ELK, OpenSearch, Loki або Grafana.
- Досвід роботи з HashiCorp Vault або аналогічними рішеннями для управління секретами.
- Досвід проведення тестування на проникнення або навчань із моделювання атак.
- Моделювання загроз.
- Досвід побудови систем моніторингу безпеки та автоматизації реагування на інциденти.
- Знання ISO 27001, PCI DSS, SOC 2 або аналогічних стандартів.
Очікуваний рівень спеціаліста
Спеціаліст повинен уміти самостійно вести повний цикл роботи із загрозою або інцидентом:
Виявлення → Аналіз → Оцінювання ризику → Локалізація → Усунення → Перевірка → Документування
Ключова вимога — здатність не лише експлуатувати засоби захисту, а й самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні заходи захисту.
Що ми пропонуємо
На вас чекає робота в сучасному та комфортному офісі компанії в сонячному Пафосі на Кіпрі. Ми створили простір, у якому приємно працювати, спілкуватися з командою та розвиватися професійно.
- Офіційне працевлаштування.
- Заробітна плата 6 000–8 000 євро.
- Робота в сучасному офісі в місті Пафос.
- Усі необхідні офісні переваги для комфортної та продуктивної роботи.
- Корпоративні заходи, командні активності та спільні події.
- Професійне середовище, сильна команда та цікаві технічні завдання.
Ми прагнемо, щоб робота була не лише професійно цікавою, а й комфортною, стабільною та наповненою приємною командною атмосферою.