Blasfora holdings LTD

Cybersecurity Specialist / Security Engineer

to $6000
Product

Команда шукає сильного Cybersecurity Specialist / Security Engineer, який зможе не просто підтримувати наявні засоби захисту, а самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні рішення.

 

Основні обов’язки

  • Забезпечення безпеки серверної, мережевої та хмарної інфраструктури компанії.
  • Моніторинг та аналіз подій інформаційної безпеки.
  • Виявлення атак, сканувань, аномальної активності та спроб несанкціонованого доступу.
  • Реагування на інциденти: аналіз, локалізація, усунення наслідків та аналіз першопричини.
  • Проведення регулярного аудиту інфраструктури та управління вразливостями.
  • Посилення захищеності серверів Linux і Windows, а також мережевих сервісів.
  • Налаштування та супровід міжмережевих екранів, WAF, IDS/IPS, VPN і засобів захисту від DDoS-атак.
  • Контроль безпеки вебсервісів та API.
  • Управління доступом до робочої інфраструктури та критично важливих систем.
  • Розроблення та підтримка політик безпеки, процедур і сценаріїв реагування на інциденти.
  • Взаємодія з DevOps-інженерами, системними адміністраторами, адміністраторами баз даних і розробниками з питань безпеки.

 

Must Have

  • Досвід роботи у сфері кібербезпеки або інформаційної безпеки від 3 років.
  • Відмінне розуміння TCP/IP, DNS, HTTP/HTTPS, TLS, VPN, NAT і мережевої маршрутизації.
  • Впевнене адміністрування Linux.
  • Практичний досвід налаштування міжмережевих екранів, WAF, ACL і мережевої сегментації.
  • Досвід роботи з Cloudflare або аналогічними рішеннями для WAF, CDN і захисту від DDoS-атак.
  • Розуміння OWASP Top 10 та основних векторів атак на вебсервіси й API.
  • Практичний досвід управління вразливостями: Nessus, OpenVAS, Qualys або аналоги.
  • Знання CVE/CVSS та вміння оцінювати реальний ризик виявлених вразливостей.
  • Досвід роботи із SIEM, IDS/IPS і централізованим збором журналів подій.
  • Уміння аналізувати системні, мережеві, прикладні журнали та журнали вебсерверів.
  • Досвід розслідування інцидентів безпеки та роботи з індикаторами компрометації.
  • Розуміння RBAC, MFA, PAM, принципу найменших привілеїв та управління привілейованим доступом.
  • Досвід роботи з Docker і розуміння принципів безпеки контейнерів.
  • Розуміння статичного аналізу безпеки, динамічного аналізу безпеки, перевірки залежностей і пошуку секретів.
  • Навички автоматизації завдань безпеки за допомогою Bash або Python.

     

Zero Trust

  • Обов’язковий практичний досвід роботи з рішеннями Zero Trust Network Access (ZTNA) та розуміння архітектури Zero Trust.
  • Проєктування та впровадження підходу Zero Trust.
  • Організація ZTNA-доступу співробітників та адміністраторів до внутрішньої інфраструктури.
  • Доступ на основі ідентифікації користувача замість традиційного доступу лише на підставі мережі або IP-адреси.
  • Перевірка надійності та стану пристрою.
  • Багатофакторна автентифікація та умовний доступ.
  • Застосування принципу найменших привілеїв.
  • Мікросегментація.
  • Короткостроковий або тимчасовий привілейований доступ.
  • Контроль та аудит адміністративних сесій.
  • Інтеграція Zero Trust з IAM, SSO та IdP.
  • Побудова захищеного доступу до Linux, Windows, баз даних, внутрішніх вебсервісів та адміністративних панелей.
  • Досвід роботи з рішеннями класу Cloudflare Zero Trust, Teleport, BeyondTrust, CyberArk, Tailscale, Zscaler або аналогами.

 

Буде перевагою

  • Досвід забезпечення безпеки AWS, Azure або GCP.
  • Знання принципів безпеки Kubernetes.
  • Досвід роботи з Wazuh, Suricata або Snort.
  • Досвід роботи з ELK, OpenSearch, Loki або Grafana.
  • Досвід роботи з HashiCorp Vault або аналогічними рішеннями для управління секретами.
  • Досвід проведення тестування на проникнення або навчань із моделювання атак.
  • Моделювання загроз.
  • Досвід побудови систем моніторингу безпеки та автоматизації реагування на інциденти.
  • Знання ISO 27001, PCI DSS, SOC 2 або аналогічних стандартів.

 

Очікуваний рівень спеціаліста

Спеціаліст повинен уміти самостійно вести повний цикл роботи із загрозою або інцидентом:

Виявлення → Аналіз → Оцінювання ризику → Локалізація → Усунення → Перевірка → Документування

Ключова вимога — здатність не лише експлуатувати засоби захисту, а й самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні заходи захисту.

 

Що ми пропонуємо

На вас чекає робота в сучасному та комфортному офісі компанії в сонячному Пафосі на Кіпрі. Ми створили простір, у якому приємно працювати, спілкуватися з командою та розвиватися професійно.

  • Офіційне працевлаштування.
  • Заробітна плата 6 000–8 000 євро.
  • Робота в сучасному офісі в місті Пафос.
  • Усі необхідні офісні переваги для комфортної та продуктивної роботи.
  • Корпоративні заходи, командні активності та спільні події.
  • Професійне середовище, сильна команда та цікаві технічні завдання.

Ми прагнемо, щоб робота була не лише професійно цікавою, а й комфортною, стабільною та наповненою приємною командною атмосферою.

Required skills experience

Zero Trust Administration 3 years

Required languages

English A2 - Elementary
Ukrainian B1 - Intermediate
Linux, TCP/IP, Docker, cybersecurity
Published 13 August
12 views
·
2 applications
Last responded 3 hours ago
To apply for this and other jobs on Djinni login or signup.
Loading...