Security Engineer (Middle / Senior)
Київ | офіс / гібрид | періодичні виїзди на виробничі майданчики
Розширюємо відділ кібербезпеки та шукаємо декількох Security Engineers.
Не очікуємо, що один фахівець буде експертом одночасно в SIEM, incident response, network security, IAM та OT. Фокус ролі визначимо під час інтерв’ю відповідно до вашого досвіду та сильних сторін.
Задачі:
- Експлуатація та розвиток EDR, SIEM, NGFW, поштових шлюзів і засобів контролю доступу.
- Моніторинг та incident response: аналіз телеметрії, побудова таймлайнів, threat hunting.
- Detection engineering: створення й калібрування правил, автоматизація тріажу та збагачення алертів.
- Сегментація мереж, контроль периметра і віддаленого доступу, hardening.
- Контроль привілейованих доступів до критичних систем.
- Підготовка runbooks, схем і технічних процедур.
- Взаємодія з ІТ-командами, партнерами та власниками систем.
Очікуємо:
- Від 2 років досвіду в кібербезпеці або суміжній інженерній ролі.
- Розуміння TCP/IP, DNS, Active Directory, PKI, автентифікації та авторизації.
- Практичний досвід налаштування й експлуатації хоча б одного класу засобів захисту.
- PowerShell, Python або Bash для автоматизації робочих задач.
- Уміння самостійно доводити задачі до результату та документувати рішення.
- Англійську для роботи з технічною документацією та підтримкою вендорів.
Плюсом буде:
Splunk SPL, KQL, Windows/AD telemetry, OT та IEC 62443, ISO 27001, NIST CSF, аудит доступів, досвід роботи з критичною інфраструктурою або великими розподіленими мережами.
Також вітаємо профільні сертифікації, участь у CTF, власну лабораторію та внесок у open-source-проєкти.
Що ми пропонуємо
- Офіційне працевлаштування та прозорі умови.
- Щорічну премію.
- Медичне страхування.
- Гібридний і гнучкий графік.
- Офіс у центрі Києва.
Якщо маєте глибоку експертизу в одному з напрямів і хочете розширювати її далі — надсилайте CV. Обговоримо задачі та визначимо найбільш релевантний фокус ролі.