Державна служба статистики України

DevSecOps (m365)

$$
Product

Державна служба статистики України — це команда, яка перетворює дані на рішення для розвитку країни.
Ми перебуваємо у процесі цифрової трансформації: автоматизуємо процеси, будуємо сучасну ІТ-інфраструктуру та впроваджуємо цифрові сервіси, що роблять статистику зрозумілою й доступною для всіх.

Сьогодні ми посилюємо ІТ-напрям і шукаємо DevSecOps (Microsoft 365) — фахівця, який допоможе забезпечувати безпеку цифрового середовища Держстату, удосконалювати підходи до управління доступом та впроваджувати сучасні практики інформаційної безпеки в середовищі Microsoft 365.

У Держстаті ваша робота впливає на більше, ніж одну систему — вона допомагає створювати безпечну та надійну цифрову інфраструктуру державного сектору.

Наш ідеальний кандидат(ка): це фахівець із досвідом у сфері ІТ та/або інформаційної безпеки, який добре розуміє принципи захисту сучасної ІТ-інфраструктури та має практичний досвід роботи з Microsoft 365, Microsoft Entra ID та механізмами управління ідентичностями й доступом.

Обов’язки:

  • Адміністрування та забезпечення безпеки Microsoft 365: Exchange Online, SharePoint, OneDrive, Teams.
  • Адміністрування Microsoft Entra ID, користувачів, груп, ролей та прав доступу.
  • Налаштування та підтримка IAM, RBAC, MFA, Conditional Access та інших механізмів контролю доступу.
  • Керування пристроями та політиками безпеки через Microsoft Intune.
  • Розробка та впровадження політик і правил інформаційної безпеки в середовищі Microsoft 365.
  • Моніторинг подій безпеки, виявлення вразливостей, підозрілої активності та реагування на інциденти.
  • Проведення перевірок та аудитів конфігурацій M365/Entra ID і оцінка ефективності security controls.
  • Участь у впровадженні принципів DevSecOps, SSDLC та security practices у CI/CD-процеси.
  • Автоматизація рутинних задач з адміністрування та інформаційної безпеки.
  • Взаємодія з IT-командами та підготовка технічної документації й рекомендацій з безпеки.


Вимоги до кандидата(ки):

  • Вища освіта у сфері комп’ютерних наук, інформаційної безпеки, кібербезпеки або в інших суміжних галузях;
  • Досвід роботи у сфері ІТ або інформаційної безпеки — від 3 років;
  • Знання методологій та принципів інформаційної безпеки, відповідних стандартів (зокрема ISO/IEC 27000, NIST) та регуляторних вимог у сфері інформаційної безпеки;
  • Розуміння сучасних технологій та інструментів забезпечення інформаційної безпеки, зокрема засобів виявлення вразливостей, аналізу мережевого трафіку та інших захисних і тестових інструментів;
  • Знання принципів та практичний досвід впровадження Secure Software Development Life Cycle (SSDLC);
  • Розуміння концепцій, принципів та методологій CI/CD;
  • Знання Microsoft Entra ID (Azure Active Directory), принципів IAM, RBAC, автентифікації та авторизації;
  • Розуміння принципів безпеки та адміністрування Microsoft 365, зокрема Exchange Online, SharePoint, OneDrive та Microsoft Teams;
  • Досвід тестування та аудиту ІТ-інфраструктури щодо ефективності впроваджених заходів інформаційної безпеки;
  • Практичний досвід розробки та налаштування політик і правил безпеки в середовищі Microsoft 365, зокрема:
     
  • налаштування багатофакторної автентифікації (MFA);
  • створення та адміністрування політик Conditional Access;
  • управління групами та ідентичностями в Microsoft Entra ID;
  • реєстрація та управління пристроями за допомогою Microsoft Intune;
  • налаштування Self-Service Password Reset (SSPR);
  • застосування Microsoft Entra Password Protection;
  • впровадження та підтримка інших механізмів управління ідентичністю та доступом;
  • Вільне володіння українською мовою та знання технічної англійської;

Буде перевагою:

  • Наявність професійних сертифікацій у сфері інформаційної безпеки, хмарних технологій або адміністрування, зокрема GIAC, CompTIA Security+, Microsoft, Linux та інших;
  • Досвід роботи з інструментами моніторингу, аудиту та оцінки безпеки хмарної інфраструктури.
  • Практичний досвід з Azure.



Формат роботи:
Робочий день 08:00–17:00 (з обідньою перервою). Є можливість частково працювати онлайн, але важливо бути доступним у Києві при потребі.
Ми пропонуємо:

  • офіційне працевлаштування за КЗпП і повний соцпакет (24 дні відпустки, оплачувані лікарняні);
  • стабільність і прозорі умови;
  • участь у проєктах, що впливають на розвиток країни та допомагають людям;
  • можливості для професійного зростання й навчання;
  • підтримку ваших ідей та ініціатив.

Процес найму
Ми цінуємо відкритість і хочемо, щоб ви знали, як проходить наш процес відбору — прозоро, зрозуміло та з повагою до вашого часу. Зазвичай він складається з кількох етапів і триває від кількох днів до двох тижнів, залежно від ролі.
Ми завжди надаємо фідбек після кожного етапу, щоб ви знали, на якому етапі перебуваєте.
Первинна співбесіда.
Перевірка резюме та базових навичок. Обговорення досвіду роботи, мотивації та очікувань. Розповідь про компанію, команду та умови роботи.
Технічна співбесіда.
Питання по спеціалізації (теорія + практичні приклади). Обговорення попередніх проєктів.
Фіналізація найму.
Підготовка та відправка оферу (умови роботи, зарплата, дата виходу). Обговорення деталей та відповіді на запитання кандидата. Очікування підтвердження та підписання оферу.

Ваш досвід — наш наступний крок до успіху.
Якщо ви бачите себе частиною нашої команди, не зволікайте з відгуком. Чекаємо на ваше резюме для знайомства та обговорення деталей співпраці.

Required skills experience

Microsoft 365 2 years
Microsoft Entra ID 2 years
MFA 2 years
Conditional Access Policies 2 years

Required languages

English B1 - Intermediate
Ukrainian Native
Published 22 September
7 views
·
0 applications
To apply for this and other jobs on Djinni login or signup.
Loading...