Jobs
16-
· 30 views · 2 applications · 8d
Middle/Senior Penetration Tester
Full Remote · Countries of Europe or Ukraine · 3 years of experience · B1 - IntermediateIterasec works with clients worldwide, helping them find vulnerabilities and secure their products. Our projects range from mobile/web applications to complex modern cloud and automotive stacks. We work with both small product companies as well as Fortune...Iterasec works with clients worldwide, helping them find vulnerabilities and secure their products. Our projects range from mobile/web applications to complex modern cloud and automotive stacks. We work with both small product companies as well as Fortune 500 enterprises.
We are looking for a Middle/Senior Security Consultant / Penetration tester to work on and lead penetration testing and vulnerability/cloud security assessment projects.
In this role, you will work on technically challenging projects and also spend some time leading/mentoring our junior pentesting colleagues.
Required skills
- 1.5+ years of intensive commercial experience
- OSCP, eWPTx2 or similar would be a plus
- Scripting/coding skills and being comfortable with advanced pentesting tooling
- Strong knowledge of mobile/web security
- Comfortable with cloud and container security
- Basic RE skills
- Ability to mentor/lead colleagues
- Strong ability and drive to learn and develop cybersecurity skills
- Technical English (Intermediate+)
We offer
- Good salary + bonus system
- Diverse project portfolio and technologies to work with
- Rewarding environment: brilliant team ready to share knowledge and collaborate
- Courses and conferences which are relevant to the position are sponsored by the company.
- We are a remote-first company with full WFH support and a flexible work schedule.
Responsibilities
- Participate in various pentesting projects
- Lead junior colleagues
- Perform threat modeling in pentesting and security assessment projects
- Create assessment documentation and reports, clearly identifying vulnerabilities and associated remediation steps
- Consult clients on efficient issues remediation
- Conduct security researches
- Develop tools and scripts to automate and improve current pentesting processes
More -
· 41 views · 8 applications · 20d
DevSecOps (Blockchain/Web3)
Full Remote · Worldwide · 3 years of experience · B2 - Upper IntermediateWe’re hiring a DevSecOps Engineer who thrives in fast-moving environments, understands technical depth, and can independently own security across multiple areas — from architecture and infrastructure to monitoring and investigations. You’ll be joining a...We’re hiring a DevSecOps Engineer who thrives in fast-moving environments, understands
technical depth, and can independently own security across multiple areas — from architecture and infrastructure to monitoring and investigations.
You’ll be joining a lean team with serious responsibilities — context switching and high autonomy are part of the job. The role is ideal for someone who prefers deep thinking over surface-level “best practices”.
You’ll play a key role in securing our systems and eventually take ownership of technical implementation and decision-making.
We are building a range of products — from an advanced crypto payment solution evolving into a full blockchain ecosystem with real-world impact, to a comprehensive platform featuring its own blockchain, non-custodial wallet, and stablecoin protocol designed for diverse use cases.Requirements
- Solid hands-on experience with Kubernetes
- Strong understanding of networking principles and ability to troubleshoot/configure network layers
- Familiarity with bare-metal infrastructure
- Proactive mindset, ability to identify and resolve potential issues before they escalate
- Understanding of base-level security policies and practices
Would be a plus
- Interest or background in Web3 technologies
- Knowledge of cryptographic principles
- Experience in defining and managing security policies
- Ability to independently audit infrastructure
- Familiarity with DevSecOps methodologies
- In-depth knowledge of networking principles
Responsibilities
- Build and maintain secure development and delivery pipelines
- Define and enforce access boundaries, response processes, and security policies
- Detect and prevent data leaks, monitor logs, and investigate anomalies
- Contribute to architecture and infrastructure decisions with a security-first mindset
- Analyze incidents, model threats, and assess risks end-to-end
Context-switch rapidly while maintaining focus and ownership
We offer
- Competitive compensation
- Social package (24 working days of annual leave, 5 paid sick days)
- Flexible working hours
- Challenging projects in diverse business domains and a variety of tech stacks
- Personal development and professional growth opportunities
- Work with talented, ambitious and family-feel teams
- Educational possibilities: corporate courses, knowledge hubs, and in-house English classes
- Compensation for your professional certification & support for your learning activities
- Opportunity to choose IT equipment you like
- Corporate social responsibility
-
· 44 views · 0 applications · 17d
Application Security Engineer
Full Remote · Ukraine · Product · 3 years of experiencePrivatBank is the largest bank in Ukraine and one of the most innovative banks around the world. It holds a leading position for all the financial indicators in the area and comprises about a quarter of the whole banking system of our country. We are...PrivatBank is the largest bank in Ukraine and one of the most innovative banks around the world. It holds a leading position for all the financial indicators in the area and comprises about a quarter of the whole banking system of our country.
We are looking for an Application Security Engineer. We are searching for the person who seeks to work in a dynamic environment and shares the values of initiative, openness and mutual trust.
We are striving to find a goal-oriented and multitask professional who would be focused on making good results and high quality.
Requirements:- At least 3 years of experience in application security or related fields such as penetration testing and security architecture
- Proficiency in using security scanners such as SAST, DAST, SCA, Secret Detection, and Container scanning
- Experience integrating security scanners in CI/CD pipelines using Jenkins for GitLab
- Certifications such as CEH, OSCP, CSSLP, AWS Certified Security Specialty, etc. is preferred
- Background in software development, including roles such as Developer, Business Analyst, Architect, DevOps, etc
- Knowledge of Secure Software Development Life Cycle (S-SDLC) and frameworks like OWASP SAMM, BSIM, and Microsoft SDL
- Familiarity with the software development process and stages
- Basic understanding of software code
- Knowledge of key infrastructure components like databases, queues, application servers, load balancers, NoSQL, etc
- Understanding of major types of vulnerabilities
- Understanding of software architecture
- Knowledge of network protocols such as DNS, HTTP/S, SMTP, SSH, and FTP
- Ability to independently research information and solve complex problems
- Critical thinking skills
Responsibilities:- Conduct security audits using the OWASP SAMM framework to assess current practices, identify gaps, and evaluate compliance levels within the organization
- Develop and implement strategic plans aimed at enhancing security maturity levels throughout the organization, with gradual improvements
- Application security governance and metrics
- Collaborate with various team members, including developers and top management, to advocate and implement application security best practices
- Improve our application security management platform
- Manage security architecture, focusing on integrating security at every stage of the software development lifecycle
- Integrate and oversee security automation tools to enhance security processes and reduce manual error
- Oversee security testing across various stages of software development to identify and mitigate potential security vulnerabilities
- Engage in threat modeling activities to predict and neutralize potential security threats before they impact the system
- Ensure compliance with relevant industry standards and regulations by regularly updating security policies and standards
- Track and manage software defects to ensure timely resolution of security-related issues
- Develop and conduct training and awareness programs to enhance security knowledge and practices across the organization
- Spearhead the secure integration of CI/CD practices into software development processes to ensure continuous security
- Use cloud services for application security
We offer:- Work in the largest and most innovative bank of Ukraine
- Official employment and 24 calendar days of vacation
- Sick leave compensation
- Medical Insurance
- Competitive salary
- Bonuses, premium according to company policy
- Corporate training
- Modern comfortable office
- Interesting projects, ambitious tasks and dynamic growth
- Corporate financial assistance in critical situations
- A friendly professional and strong team
- Possibility of remote work format
PrivatBank is open to support and employ veterans and people with disabilities.We believe that discrimination due to health conditions, physical abilities, age, race and ethnicity, gender or marital status is unacceptable.
We are ready to train veterans and candidates with disabilities without banking experience.
More -
· 96 views · 6 applications · 27d
Governance, Risk and Compliance (GRC) Specialist
Full Remote · Worldwide · Product · 3 years of experience · B2 - Upper Intermediate Ukrainian Product 🇺🇦We are the creators of a new fintech era! Our mission is to revolutionize the world by making blockchain technology accessible to everyone in everyday life. WhiteBIT is a global team of more than 1,200 professionals united by a shared vision of shaping...
We are the creators of a new fintech era!
Our mission is to revolutionize the world by making blockchain technology accessible to everyone in everyday life. WhiteBIT is a global team of more than 1,200 professionals united by a shared vision of shaping the Web3 future.
We are building our own blockchain ecosystem, ensuring maximum transparency and security for over 8 million users worldwide. Our cutting-edge solutions, rapid adaptation to market challenges, and technological excellence set us apart from traditional companies.
Our official partners include the National Football Team of Ukraine, FC Barcelona, Lifecell, FACEIT, and VISA.
The future of Web3 starts with you — join us Cybersecurity Compliance Analyst !Requirements
Hard Skills:
- Strong understanding of cybersecurity frameworks and regulations (ISO/IEC 27001, SOC 2, PCI DSS, GDPR, MICA/DORA, CCSS).
- Hands-on experience with internal audits and evidence collection.
- Knowledge of risk management principles (ISO 31000, NIST RMF is a plus).
- Familiarity with network and cloud security basics, data protection, and secure development lifecycle (SSDLC).
- Understanding of business continuity and disaster recovery concepts.
Soft Skills:
- Attention to detail and strong analytical mindset.
- Excellent written and verbal communication skills.
- Ability to work effectively with cross-functional teams.
- Critical thinking and problem-solving approach.
- Adaptability and willingness to learn.Responsibilities
- Support the implementation and maintenance of cybersecurity governance frameworks (ISO 27001, SOC 2, PCI DSS, GDPR, MICA/DORA, CCSS).
- Assist in conducting internal security audits: prepare checklists, perform interviews, collect evidence, and document findings.
- Maintain and improve cybersecurity policies, procedures, and compliance documentation.
- Participate in risk assessments for systems, processes, and third-party vendors.
- Contribute to the development and monitoring of risk registers and control matrices.
- Assist in Business Continuity (BCP) and Disaster Recovery (DRP) planning and testing.
- Collaborate with IT, security engineers, legal, and business stakeholders to ensure compliance and mitigate risks.
- Prepare clear and concise reports on compliance status, audit results, and identified gaps.Work conditions
Immerse yourself in Crypto & Web3:
More
— Master cutting-edge technologies and become an expert in the most innovative industry.
Work with the Fintech of the Future:
— Develop your skills in digital finance and shape the global market.
Take Your Professionalism to the Next Level:
— Gain unique experience and be part of global transformations.
Drive Innovations:
— Influence the industry and contribute to groundbreaking solutions.
Join a Strong Team:
— Collaborate with top experts worldwide and grow alongside the best.
Work-Life Balance & Well-being:
— Modern equipment.
— Comfortable working conditions, and an inspiring environment to help you thrive.
— 24 calendar days of paid leave.
— 5 calendar days of sick leave.
— Additional days off for national holidays. -
· 80 views · 9 applications · 26d
Cybersecurity Analyst
Full Remote · EU · Product · 3 years of experienceOur client is a remote-first, dynamic international product company in the iGaming field. Currently we’re on the lookout for an experienced Cybersecurity Analyst for their team. MAIN TASK: Ensure continuous visibility into the company’s security posture...Our client is a remote-first, dynamic international product company in the iGaming field. Currently we’re on the lookout for an experienced Cybersecurity Analyst for their team.
MAIN TASK:
Ensure continuous visibility into the company’s security posture through proactive monitoring, detection, and analysis of potential threats and incidents. Build and maintain a robust cybersecurity monitoring ecosystem to protect business-critical infrastructure, gambling platform, and corporate systems.
RESPONSIBILITIES:
- Continuously monitor security events, alerts, and logs from infrastructure, applications, and network components.
- Develop detection rules and correlation logic to identify potential incidents, anomalies, and suspicious activity.
- Design, configure, and maintain SIEM systems (e.g., Splunk, ELK, Wazuh, Graylog) for comprehensive event collection and correlation.
- Analyze and triage security alerts to distinguish false positives from genuine threats.
- Conduct initial investigation, enrichment, and classification of security events.
- Contribute to root-cause analysis and post-incident reviews.
- Optimize log collection pipelines (agents, parsers, enrichment).
- Develop custom dashboards, metrics, and reporting for SOC visibility.
- Maintain data quality, retention policies, and performance of the monitoring infrastructure.
- Work closely with DevOps, Network, and Platform Engineering teams to ensure log visibility across all layers.
REQUIREMENTS:
- 3+ years in cybersecurity monitoring, SOC operations, or security analytics.
- Experience in environments with mixed on-premise (bare metal) and cloud infrastructure.
- Experience with SIEM tools (e.g., Splunk, ELK Stack, Wazuh, Graylog, Sentinel, QRadar).
- Strong understanding of log formats, network protocols, and system telemetry.
- Knowledge of Linux/Windows system internals and security event sources.
- Experience with scripting (Python, Bash, PowerShell) for automation and analysis.
- Familiarity with EDR, IDS/IPS, NDR, and threat intelligence integrations.
- Analytical mindset and attention to detail.
- Ability to prioritize and triage multiple alerts effectively.
- Clear communication of technical findings to non-technical stakeholders.
- Proactive approach to continuous improvement and security hygiene.
- (As a plus) Experience in high-load, regulated, or 24/7 production environments (e.g., iGaming, FinTech, telecom).
WE OFFER:
- Possibility of a remote work from anywhere in the world.
- Generous days-off policy (vacation, sick leave, days off, holidays).
- Guaranteed performance reviews & career plan development.
- Low bureaucracy level, with decisions made quickly.
- Open-minded and easy-going management.
- Friendly atmosphere among people who love their work.
-
· 27 views · 2 applications · 28d
Cyber Security Lead
Office Work · Ukraine (Kyiv) · Product · 3 years of experience Ukrainian Product 🇺🇦Ajax Systems — це міжнародна технологічна компанія, найбільший в Європі розробник і виробник систем безпеки Ajax із можливостями розумного дому. Це ціла екосистема зі 180 пристроїв, мобільних і десктопних застосунків, серверної інфраструктури. Кожного...Ajax Systems — це міжнародна технологічна компанія, найбільший в Європі розробник і виробник систем безпеки Ajax із можливостями розумного дому. Це ціла екосистема зі 180 пристроїв, мобільних і десктопних застосунків, серверної інфраструктури. Кожного року ми демонструємо кратне зростання як у чисельності команди, так і в кількості користувачів у всьому світі. Наразі в компанії більше 4 100 працівників. А датчики Ajax охороняють 3,5 млн користувачів у більш ніж 187 країнах світу.
Ajax Systems має виробництво повного циклу: від генерації ідей та створення прототипів до масового виробництва та продажу по всьому світу. Кожен департамент закриває певну операційну потребу бізнесу в повній мірі. Фахівці компанії залучені на всіх етапах: від виробничої лінії в Україні до логістичного центру в Польщі, звідки продукцію відправляють дистрибʼюторам по всьому світу.
Ми наразі шукаємо досвідченого лідера у сфері кібербезпеки, який буде управляти командою фахівців, допоможе нам будувати та вдосконалювати захист наших систем, даних і користувачів. Якщо ви маєте стратегічне бачення безпеки, розумієте актуальні загрози та готові впроваджувати найкращі практики кіберзахисту — будемо раді бачити вас у нашій команді!
Вимоги:
- Мінімум 5 років досвіду у сфері управління ІТ-інфраструктурою з акцентом на безпеку.
- Практичний досвід впровадження/розгортання і налаштування інструментів, таких як IDS/IPS, SIEM, MFA, EDR, DLP, WAF тощо.
- Досвід побудови та захисту серверної, мережевої та хмарної інфраструктури.
- Досвід роботи з ІТ аудитами, ризик-менеджментом в ІТ і відповідністю стандартам (ISO/IEC 27001, NIST, SOC2).
- Реалізація стратегій кібербезпеки в інфраструктурних проєктах.
- Практичний досвід управління інцидентами безпеки в інфраструктурі та реагування на них (Incident Response, DRP).
Досвід роботи з системами моніторингу та логування (Splunk, ELK, Wazuh, Zabbix).
Очікування щодо технічних навичок:
- Безпека хмарних середовищ (AWS/GCP Security Services);
- Системи виявлення загроз та інцидентів (IDS/IPS, EDR, SIEM);
- Мережевий периметр і захист (VPN, Firewall, WAF, NAC, сегментація);
- Віртуалізація та контейнеризація (VMware, Docker, Kubernetes Security);
Моніторинг інфраструктури та логування;
Реагування на інциденти та плани забезпечення безперервності і DRP.
Завдання:
- Розробка та впровадження стратегії кібербезпеки відповідно до бізнес-цілей компанії.
- Управління командою безпеки, розподіл завдань та контроль їх виконання.
- Визначення та впровадження політик і процедур інформаційної безпеки.
- Оцінка ризиків кібербезпеки та розробка заходів щодо їх мінімізації.
- Контроль за впровадженням та оновленням систем кібербезпеки.
- Організація та керування інцидентами безпеки, реагування на загрози та усунення наслідків атак.
- Проведення навчання та підвищення обізнаності персоналу щодо кібербезпеки.
- Співпраця з внутрішніми та зовнішніми аудиторами, підготовка до сертифікацій та перевірок.
- Впровадження SIEM, SOC, інтеграція систем моніторингу загроз.
Участь у форензік розслідуваннях та аналіз інцидентів безпеки.
Ми пропонуємо:
- Роботу в комфортабельному офісі UNIT.City (Київ) або Варшава. Офіс облаштований генератором та бомбосховищем.
- Офіційне працевлаштування зі стабільною оплатою та всіма гарантіями Дія.City резидента.
- Гнучкий графік без прив’язки до робочих годин.
- Заняття англійською.
- Медичне страхування.
- Драйвову команду та zero bullshit culture.
-
· 17 views · 0 applications · 4d
Security network administrator to $1500
Full Remote · Ukraine · Product · 3 years of experience · B1 - IntermediateIDS Ukraine — лідер ринку мінеральних вод в Україні. Створюємо якісний продукт для мільйонів українців, пропонуючи найпопулярніші бренди — «Моршинська», «Миргородська», «Аляска» та «Аква Лайф». Наша вода — з екологічно чистих регіонів України, а наша...IDS Ukraine — лідер ринку мінеральних вод в Україні. Створюємо якісний продукт для мільйонів українців, пропонуючи найпопулярніші бренди — «Моршинська», «Миргородська», «Аляска» та «Аква Лайф». Наша вода — з екологічно чистих регіонів України, а наша команда — з більш ніж 3 000 професіоналів, які щодня працюють із натхненням і турботою про здоров’я споживачів.
Ми — команда однодумців, яка розвиває культуру споживання природної мінеральної води та популяризує здоровий спосіб життя. Приєднуйтесь до лідерів — разом досягнемо більшого!Оголошуємо про відкриття вакансії Security & network administrator.
Нам важливо:- Вища технічна освіта;
- Досвід роботи адміністратором мережі або на аналогічній посаді від 3-х років;
- Технічна англійська, рівень - В1;
- Досвід роботи з обладнанням Cisco, HP, D-Link, FortiGate;
- Здатність до швидкого навчання, гнучкість;
- Пунктуальність, комунікабельність, відповідальність, можливість включатись у вирішення питань в неробочий час;
- Вміння налаштовувати та керувати проєктами.
Технічні навички:- Глибокі знання стеку мережевих технологій : l2, l3;
- Знання: SD-WAN ,IPFW, IPTABLES, OSPF,VRF, VLAN, STP, VTP, VRRP, LACP, QoS, DHCP, NAT, IPSEC, SSL;
- Керування безпекою операційних систем/баз даних (MS SQL\MySQL\Postgres).
- Буде плюсом розуміння Azure DevOps та його компонентів: Boards, Repos, Pipelines, Artifacts, Test Plans.
Зони відповідальності:
- Обслуговування та експлуатація мережевої інфраструктури рівнів L2 L3 на базі обладнання Cisco, FortiGate;
- Забезпечення безперебійної роботи всіх ІТ-сервісів, адміністрування активного мережевого обладнання Cisco, HP, Fortinet, Aruba;
- Пошук та усунення збоїв, обробка інцидентів в корпоративній мережі, розробка схем вдосконалення роботи мережі, контроль та керування мережевими ліцензіями Cisco та Fortinet, адміністрування *Unix серверів (linux/freebsd), моніторинг мережі та підвищення безпеки на рівні мережі;
- Протидія загрозам і вразливості, керування безпекою операційних систем/баз даних, вирішення проблем та виконання контролю інформаційних служб та технологій;
- Ведення технічної документації.
Бонуси команди IDS:- Круті IT / Digital / AI / BigData рішення на великих проектах, що створються прямо тут і зараз;
- Багато дійсно цікавих IT-проєктів, що дають можливість професійного розвитку;
- Офіційне працевлаштування та медичне страхування;
- Адекватний менеджмент, турбота про співробітників;
- Дистанційна робота, але також дуже стильний офіс з чудовим краєвидом, HI-Tech переговорними кімнатами та майже необмеженим доступом до асортименту продукції.
Якщо ти готовий розвиватися, вмієш знаходити альтернативні рішення та орієнтуєшся на результат — тобі саме до нас!
Дізнайся більше про нас за посиланням: www.ids.ua
Знайомся із нашими брендами на офіційних сайтах: www.morshynska.ua , www.mirgorodska.ua
В РЕЗЮМЕ ВКАЗУЙТЕ БАЖАНИЙ РІВЕНЬ ЗП.
Звертаємо Вашу увагу, що зворотний зв’язок за результатами розгляду на вакансію надається протягом тижня в разі позитивного рішення по Вашій кандидатурі.
Надсилаючи резюме відповідно до цього оголошення про роботу, Ви надаєте згоду на обробку персональних даних, наданих в резюме Вами як кандидатом на заміщення вакансії, відповідно до Закону України «Про захист персональних даних».
More -
· 49 views · 1 application · 3d
SecOps (M365) State Statistics Service of Ukraine
Hybrid Remote · Ukraine (Kyiv) · Product · 3 years of experience · B1 - IntermediateДержавна служба статистики України — це команда, яка перетворює дані на рішення для розвитку країни. Ми перебуваємо у процесі цифрової трансформації: автоматизуємо процеси, будуємо сучасну ІТ-інфраструктуру та запускаємо сервіси, що роблять статистику...Державна служба статистики України — це команда, яка перетворює дані на рішення для розвитку країни.
Ми перебуваємо у процесі цифрової трансформації: автоматизуємо процеси, будуємо сучасну ІТ-інфраструктуру та запускаємо сервіси, що роблять статистику зрозумілою й доступною для всіх. Сьогодні ми посилюємо ІТ-напрям і шукаємо фахівців, які хочуть впроваджувати нові підходи та створювати сучасну державну статистику разом із нашою командою.
У Держстаті ваша робота впливає на більше, ніж одну систему — вона змінює державні сервіси та зміцнює довіру громадян до держави
Наш ідеальний кандидат (ка) — людина, яка проведе ревізію чинної системи інформаційної безпеки в М365 і Azure та надасть пропозиції щодо її удосконалення.
Обов’язки:- Участь у наданні прав доступу
- Аудит прав в системі
- Адміністрування EDR/XDR систем
- Участь у налаштування DLP системи
- Участь у розробці політик управління пристроями MDM (Microsoft Intune)
- Реагування на критичні події
Вимоги до кандидата:- Вища освіта в галузі комп’ютерних наук, ІБ, КБ, або в інших суміжних галузях
- Досвід роботи у сфері ІТ або ІБ не менше 3 років
- Знання методологій інформаційної безпеки та ІТ, стандартів (наприклад, ISO 27x, NIST тощо)
- Знання Microsoft Office 365, включно з Exchange Online, SharePoint, OneDrive, Skype for Business, Teams, Azure AD
- Досвід адміністрування/супроводження компонентів інформаційної безпеки Microsoft
- Вільне володіння українською та технічною англійською
Буде перевагою:- Наявність сертифікатів (наприклад, GIAC, CompTIA Security+, Microsoft, Linux, SIEM Technical Specialist, PAM Specialist)
- Досвід впровадження, інтеграція та супровід рішень класу IAM (Identity and Access Management), SIEM (Security Information and Event Management), PAM (Privileged Access Management), XDR (eXtended Detection and Response).
Формат роботи:Робочий день 08:00–17:00 (з обідньою перервою). Є можливість частково працювати онлайн, але важливо бути доступним у Києві при потребі.
Ми пропонуємо:- офіційне працевлаштування за КЗпП і повний соцпакет (24 дні відпустки, оплачувані лікарняні);
- стабільність і прозорі умови;
- участь у проєктах, що впливають на розвиток країни та допомагають людям;
- можливості для професійного зростання й навчання;
- підтримку ваших ідей та ініціатив.
-
· 49 views · 1 application · 6d
DevSecOps (Azure) State Statistics Service of Ukraine
Hybrid Remote · Ukraine (Kyiv) · Product · 3 years of experience · B1 - IntermediateДержавна служба статистики України — це команда, яка перетворює дані на рішення для розвитку країни. Ми перебуваємо у процесі цифрової трансформації: автоматизуємо процеси, будуємо сучасну ІТ-інфраструктуру та запускаємо сервіси, що роблять статистику...Державна служба статистики України — це команда, яка перетворює дані на рішення для розвитку країни.
Ми перебуваємо у процесі цифрової трансформації: автоматизуємо процеси, будуємо сучасну ІТ-інфраструктуру та запускаємо сервіси, що роблять статистику зрозумілою й доступною для всіх. Сьогодні ми посилюємо ІТ-напрям і шукаємо фахівців, які хочуть впроваджувати нові підходи та створювати сучасну державну статистику разом із нашою командою.
У Держстаті ваша робота впливає на більше, ніж одну систему — вона змінює державні сервіси та зміцнює довіру громадян до держави
Наш ідеальний кандидат( ка) — людина, яка проаналізує чинну систему розробки та впровадження програмного забезпечення в хмарі Azure на відповідність принципам SSDLC та внесе пропозиції щодо її удосконалення
Обов’язки:- Формування вимог інформаційної безпеки до компонентів ПЗ;
- Участь у налаштуванні та забезпеченні безпечності середовища розробки, тестового середовища та середовища продуктивного;
- Тестування механізмів ІБ в компонентах ПЗ.
Вимоги до кандидата:- Вища освіта в галузі комп’ютерних наук, ІБ, КБ, або в інших суміжних галузях
- Досвід роботи у сфері ІТ або ІБ не менше 3 років
- Знання Azure Security Center, Azure Policy, Azure Key Vault та інших сервісів безпеки Azure.
- Практичний досвід роботи з хмарною платформою Microsoft Azure, включно з налаштуванням безпечного середовища та реалізацією механізмів інформаційної безпеки в хмарі.
- Знання принципів та досвід впровадження життєвого циклу безпечної розробки (SSDLC)
- Досвід роботи, розуміння концепцій та методологій CI/CD (Continuous Integration/ Continuous Delivery)
- Вільне володіння українською та технічною англійською
Буде перевагою:- Наявність сертифікатів (наприклад, GIAC, CompTIA Security+, Microsoft, Linux, SIEM Technical Specialist, PAM Specialist) буде перевагою Базове адміністрування Windows Server, Linux, Unix систем;
- Робота з СУБД (MS SQL, Oracle, інші), написання SQL-запитів;
- Знання Web-технологій, Rest API та принципів їх використання;
- Розуміння принципів аутентифікації, авторизації, шифрування, хешування.
Формат роботи:Робочий день 08:00–17:00 (з обідньою перервою). Є можливість частково працювати онлайн, але важливо бути доступним у Києві при потребі.
Ми пропонуємо:- офіційне працевлаштування за КЗпП і повний соцпакет (24 дні відпустки, оплачувані лікарняні);
- стабільність і прозорі умови;
- участь у проєктах, що впливають на розвиток країни та допомагають людям;
- можливості для професійного зростання й навчання;
- підтримку ваших ідей та ініціатив.
-
· 56 views · 0 applications · 6d
Інженер з впровадження та адміністрування систем інформаційної безпеки (SIEM / PAM) State Statistics Service of Ukraine
Hybrid Remote · Ukraine (Kyiv) · Product · 3 years of experience · B1 - IntermediateДержавна служба статистики України — це команда, яка перетворює дані на рішення для розвитку країни. Ми перебуваємо у процесі цифрової трансформації: автоматизуємо процеси, будуємо сучасну ІТ-інфраструктуру та запускаємо сервіси, що роблять статистику...Державна служба статистики України — це команда, яка перетворює дані на рішення для розвитку країни.
Ми перебуваємо у процесі цифрової трансформації: автоматизуємо процеси, будуємо сучасну ІТ-інфраструктуру та запускаємо сервіси, що роблять статистику зрозумілою й доступною для всіх. Сьогодні ми посилюємо ІТ-напрям і шукаємо фахівців, які хочуть впроваджувати нові підходи та створювати сучасну державну статистику разом із нашою командою.
У Держстаті ваша робота впливає на більше, ніж одну систему — вона змінює державні сервіси та зміцнює довіру громадян до держави
Наш ідеальний кандидат (ка) — амбіційний інженер (ка) з впровадження та адміністрування систем інформаційної безпеки, який (яка) вміє за допомогою інтеграцій технологій кібербезпеки (SIEM/PAM) посилити захист організації, збирати та аналізувати дані про події безпеки з різних джерел, надаючи загальну картину безпеки, контролювати доступ привілейованих користувачів до критично важливих систем, запобігаючи несанкціонованому доступу.
Обовʼязки:- Впровадження, інтеграція та супровід рішень класу SIEM (Security Information and Event Management) та PAM (Privileged Access Management);
- Управління середовищем Office/Microsoft 365;
- Управління середовищами Hybrid Azure AD;
- Впровадження та управління просунутими послугами Microsoft 365 Services включно з Enterprise and Mobility;
- Робота з кінцевими користувачами та вендорами щодо підтримки додатків і середовища;
- Підтримка 3-ї лінії;
- Адміністрування відповідного ПЗ та апаратного забезпечення;
- Налаштування збору, нормалізації та кореляції подій безпеки;
- Розробка та підтримка конекторів, скриптів;
- Розробка та налаштування політик та правил для ефективного функціонування рішень;
- Тестування та аудит інфраструктури щодо ефективності впроваджених заходів безпеки;
- Технічна підтримка, підготовка технічної документації;
- Взаємодія з іншими членами команди та постачальниками технологій.
Чекаємо від вас
Загальні технічні компетенції:- Досвід роботи у сфері ІТ або ІБ не менше 3 років;
- Знання Microsoft Office 365, включно з Exchange Online, SharePoint, OneDrive, Skype for Business, Teams, Azure AD;
- Знання та уміння працювати з Azure Active Director;
- Глибоке розуміння мережевих протоколів, моделі OSI, базовий аналіз трафіку (Wireshark, tcpdump);
- Базове адміністрування Windows Server, Linux, Unix систем;
- Робота з СУБД (MS SQL, Oracle, інші), написання SQL-запитів;
- Знання Web-технологій, Rest API та принципів їх використання;
- Базове володіння скриптовими мовами (Python, Bash, PowerShell);
- Знання регулярних виразів (regex) для пошуку та обробки логів;
- Розуміння принципів аутентифікації, авторизації, шифрування, хешування.
Компетенції у сфері безпеки:- Практичний досвід з впровадження та адміністрування SIEM-систем;
- Розуміння принципів побудови кореляційних правил та аналізу потоків подій;
- Досвід роботи з PAM-рішеннями:
- інтеграція з AD, LDAP, RADIUS;
- налаштування політик доступу та моніторингу сесій;
- ведення обліку та контроль привілейованих дій.
Досвід роботи з іншими типами рішеннями ІБ буде перевагою.
Освіта та мови:- Вища технічна освіта;
- Вільне володіння українською та технічною англійською;
- Наявність сертифікатів (наприклад, GIAC, CompTIA Security+, Microsoft, Linux, SIEM Technical Specialist, PAM Specialist) буде перевагою.
Особисті якості:- Аналітичне мислення;
- Високий рівень відповідальності;
- Комунікабельність та здатність працювати в команді;
- Проактивність у вирішенні завдань.
Формат роботи:Робочий день 08:00–17:00 (з обідньою перервою). Є можливість частково працювати онлайн, але важливо бути доступним у Києві при потребі.
Ми пропонуємо:- офіційне працевлаштування за КЗпП і повний соцпакет (24 дні відпустки, оплачувані лікарняні);
- стабільність і прозорі умови;
- участь у проєктах, що впливають на розвиток країни та допомагають людям;
- можливості для професійного зростання й навчання;
- підтримку ваших ідей та ініціатив.
-
· 106 views · 7 applications · 17d
Middle Information Security Specialist (бронювання) to $3000
Hybrid Remote · Cyprus, Malta, Ukraine (Kyiv, Lviv, Odesa) · Product · 3 years of experience · A2 - ElementaryМи — українська продуктова IT-компанія Galaktica, яка створює і просуває свої власні онлайн-проєкти на найбільш платоспроможних ринках світу: США, Канада, Австралія, Велика Британія, ЄС. Нашій компанії, як і основному продукту, вже понад 5 років. Цей...Ми — українська продуктова IT-компанія Galaktica, яка створює і просуває свої власні онлайн-проєкти на найбільш платоспроможних ринках світу: США, Канада, Австралія, Велика Британія, ЄС.
Нашій компанії, як і основному продукту, вже понад 5 років. Цей продукт прибутковий, що дає нам змогу забезпечувати ріст і розвиток співробітників, масштабуватися та інвестувати у створення нових внутрішніх стартапів.Зараз ми шукаємо Middle фахівця на позицію Information Security Specialist
Ви будете залученим до побудови надійної Security-інфраструктури, створення RBAC/ABAC-моделей, автоматизованих робочих процесів та підтримку безперервної відповідності політикам кібербезпеки.
Якщо у вас досвід в області інформаційної безпеки та прагнення побудувати надійну систему захисту у динамічній tech-компанії, ми чекаємо в команді саме на вас!
Чим ми вам будемо корисні:
- Одна з ключових ролей у побудові системи IS з нуля
- Pеальний вплив на безпеку бізнесу
- Робота з топовими інструментами і живими процесами
На даній посаді вам необхідно буде вирішити наступні задачі:
- Розробити, впровадити та забезпечити супровід політик, стандартів і процедур інформаційної безпеки.
- Забезпечити видачу та відкликання доступів до внутрішніх і зовнішніх сервісів.
- Выдповідати за менеджмент вразливостей: провести сканування, визначити пріоритети та розробити план ремедіації.
- Забезпечити моніторинг та аналітику подій (SIEM), а також участь у реагуванні на інциденти.
- Адмініструвати та здійснювати тюнінг NGFW.
- Розробити та актуалізувати політики, стандарти та процедури безпеки.
- Організувати awareness & training для команд, надавати консультації R&D/DevOps/Product.
- Управляти життєвим циклом доступів співробітників (on/off-boarding).
- Розробити, документувати та підтримувати політики доступу та матриці доступів.
- Взяти активну участь у побудові та розвитку довгострокової стратегії кібербезпеки компанії.
Які навички та критерії нам зараз важливі:
- 3+ роки досвіду роботи на посаді Security Engineer/Specialist;
- Досвід забезпечення інформаційної безпеки корпоративної мережі;
- Практичний досвід роботи з NGFW/UTM (Palo Alto Networks, Fortigate, CheckPoint тощо), Web Application Firewall (WAF), з системами захисту кінцевих точок (Symantec, TrendMicro тощо);
- Досвід використання сканерів вразливостей (OpenVAS, Tenable, тощо);
- Глибоке розуміння архітектури операційних систем Windows, macOS та Linux;
- Досвід роботи з системами керування доступом: IAM, RBAC, SSO, MFA.
Буде плюсом:
- Знання та застосування стандартів і фреймворків: NIST, PCI DSS, SOC 2, ISO/IEC 27001/27002, GDPR;
- Практика в AWS/GCP/Azure (мережа, IAM, журналювання, контроль доступів);
- Досвід роботи з SIEM-системами (ELK, Splunk);
- Досвід участі у проходженні аудитів з інформаційної безпеки;
- Базове розуміння DevOps-підходів і CI/CD процесів у контексті безпеки.
Що ми раді вам запропонувати:
- Формат роботи: обирайте, як вам зручніше — віддалено, гібридно або в офісі в Києві, Львові, Одесі чи на Кіпрі (Ларнака). Усі українські офіси обладнані генераторами зі Starlink і доступні для команди 24/7. Робочий графік — з 10:00 до 18:30;
- Обладнання: надаємо все необхідне для комфортної роботи та для вирішення масштабних завдань, експериментів — ноутбук/ПК/додаткові монітори чи спеціалізовані гаджети;
- Безпека та страховка: ми не лише слідкуємо за рівнем задоволеності співробітників, а й дбаємо про вас у скрутні моменти. Кожен співробітник має медичне страхування за рахунок компанії (на території України) або грошову компенсацію на спорт;
- Відпочинок та баланс: 3 тижні оплачуваної відпустки щороку, необмежені day off та гнучкі sick leaves без зайвої бюрократії. Ми довіряємо команді, тому підтримуємо здоровий баланс між роботою та особистим життям;
- Колеги та атмосфера: люди, які вас оточують, визначають рівень життя та розвиток. Завдяки якісним етапам співбесіди, ми підбираємо найкращих з найкращих. Ви працюватимете зі справжніми професіоналами у своїй сфері;
- Безперервний розвиток: оплачуємо тренінги, семінари, онлайн-курси, конференції. Маємо власну LMS-систему, бібліотеку та книжковий клуб, які об’єднують тих, хто не зупиняється в навчанні. Крім того, у нас є 3 сертифіковані коучи, які проводять внутрішні навчання та персональні коуч-сесії для співробітників — це допомагає краще розуміти себе, прокачувати лідерські навички та досягати професійних цілей;
- Англійська мова: виділяємо бюджет на індивідуальні заняття та маємо Speaking Club, щоб ви прокачали свою англійську мову та забули про будь-які бар’єри;
- Спортивні активності: долучайтеся до корпоративних тренувань з волейболу, бігу або йоги щотижня, які повністю оплачує компанія. Ми вже пробігли не один марафон, адже наші тренери — справжні професіонали;
- Командний дух: ми регулярно проводимо тімбілдінги від виїзних до затишних зустрічей в офісі. Це чудовий шанс познайомитись ближче й зарядитись енергією команди. Атмосферу наших івентів можна відчути тут — YouTube Galaktica.
🚀 Наша мета
Побудувати продуктову IT екосистему різних напрямків, у якій кожен співробітник матиме можливість відкривати внутрішні стартапи, рости та реалізовувати свої ідеї. Приєднуйтеся!
💙 Соціальна відповідальність
Наша компанія, як соціально відповідальний бізнес на постійній основі реалізує ряд проектів та ініціатив направлених на підтримку Сил оборони, учасників бойових дій та дітей.
На базі компанії діють два благодійні фонди, які спеціалізуються на реабілітації військовослужбовців та допомозі дітям військових і тим, хто постраждав від бойових дій. Наша компанія повністю забезпечує адміністративну діяльність цих фондів і виділяє кошти на їхні основні цілі.
Ми регулярно закуповуємо FPV-дрони, НРК та постачаємо нашим захисникам автомобілі. Минулого року ми вирішили розширити нашу підтримку ЗСУ і почали інвестувати в military-стартапи, що займаються виробництвом ударних дронів та НРК, адже цей напрям є одним із найпріоритетніших для наших збройних сил.
Будемо раді обговорити всі ваші запитання та запросити вас на співбесіду!
Telegram: valeriia_rudenko
Наголошуємо, ми зв’яжемося з вами будь-яким зручним способом для детального обговорення нашої вакансії у разі зацікавленості команди у вашій кандидатурі!
More -
· 19 views · 0 applications · 24d
Senior PKI Engineer
Full Remote · Ukraine · 3 years of experience · B1 - IntermediateMODUS X — українська ІТ-компанія, команда 700+ досвідчених спеціалістів — розширюємо горизонти можливостей бізнесу, розкриваючи потенціал людей, ідей та технологій. Ми розпочали та продовжуємо супровід цифрової трансформації ДТЕК та вже протягом останніх...MODUS X — українська ІТ-компанія, команда 700+ досвідчених спеціалістів — розширюємо горизонти можливостей бізнесу, розкриваючи потенціал людей, ідей та технологій. Ми розпочали та продовжуємо супровід цифрової трансформації ДТЕК та вже протягом останніх 18 років проєктуємо, розробляємо та впроваджуємо бізнесові застосунки, комплексні ІТ й кібербезпекові рішення, та data-driven продукти. Нині виділились в окрему компанію, щоби ділитися своїм досвідом та експертизою, залишаючись ІТ-опорою для тих, хто несе світло та сприяє відновленню країни.
Наразі шукаємо Senior PKI Engineer, який буде займатись проектуванням, налаштуванням та підтримкою PKI-середовища.
Навички:
- Досвід роботи в сфері інформаційних технологій від 3 років
- Практичний досвід з Microsoft Active Directory Certificate Services (ADCS), OpenSSL
- Глибокі знання криптографії (симетричне/асиметричне шифрування, цифрові підписи, TLS/SSL)
- Досвід роботи з PKI-компонентами Root/Subordinate CA, OCSP, CRL, HSM
- Робота з Microsoft ADCS, OpenSSL, HashiCorp Vault, Key Vault (Azure, AWS)
- Навички автоматизації (PowerShell)
- Досвід впровадження та супроводу сертифікатів у хмарному середовищі (Azure, AWS, GCP)
Обов’язки:
- Проектування, налаштування та підтримка PKI-середовища (включаючи Root CA, Subordinate CA, HSM, OCSP, CRL) на базі Microsoft
- Управління життєвим циклом цифрових сертифікатів (випуск, відкликання, оновлення, аудит)
- Впровадження та підтримка політик управління ключами та сертифікатами відповідно до стандартів безпеки
- Проведення аудиту та аналізу вразливостей
- Участь у розслідуванні інцидентів інформаційної безпеки, пов’язаних із сертифікатами
- Написання технічної документації та процедур, автоматизація процесів
Ми пропонуємо:
- Офіційне працевлаштування
- Kонкурентний рівень заробітної плати та соціальні гарантії
- Корпоративну програму медичного страхування та програму психологічної підтримки співробітників
- Роботу в інноваційному парку Unit City
- Можливості навчання та професійний розвиток (онлайн курси, аудиторні тренінги, майстер-класи, професійні спільноти)
Ми цінуємо ваш інтерес до MODUS X та готовність приймати виклики. Тут кожен може розкрити свої таланти й зробити внесок у спільний успіх. Ми інвестуємо в розвиток, допомагаємо отримувати нові знання та досягати професійних цілей.
Нaша команда уважно розглядає всі заявки, і якщо ваша кандидатура відповідає вимогам вакансії, рекрутер обов’язково зв’яжеться з вами впродовж 2 тижнів.
Більше інформації про компанію та наш досвід на офіційній сторінці MODUS X в LinkedIn.
Направляючи резюме на цю вакансію, Ви надаєте згоду ТОВ «МОДУС ІКС» на обробку наданих Вами персональних даних згідно Закону України «Про захист персональних даних». Згода надається в тому числі для їх обробки в зовнішніх системах, з метою супроводження процесу найму.
More -
· 23 views · 0 applications · 19d
Cloud Security Engineer
Hybrid Remote · Ukraine (Kyiv) · 3 years of experienceMODUS X — українська ІТ-компанія, команда 700+ досвідчених спеціалістів — розширюємо горизонти можливостей бізнесу, розкриваючи потенціал людей, ідей та технологій. Ми розпочали та продовжуємо супровід цифрової трансформації ДТЕК та вже протягом останніх...MODUS X — українська ІТ-компанія, команда 700+ досвідчених спеціалістів — розширюємо горизонти можливостей бізнесу, розкриваючи потенціал людей, ідей та технологій. Ми розпочали та продовжуємо супровід цифрової трансформації ДТЕК та вже протягом останніх 18 років проєктуємо, розробляємо та впроваджуємо бізнесові застосунки, комплексні ІТ й кібербезпекові рішення, та data-driven продукти. Нині виділились в окрему компанію, щоби ділитися своїм досвідом та експертизою, залишаючись ІТ-опорою для тих, хто несе світло та сприяє відновленню країни.
Наразі шукаємо Cloud Security Engineer.
Навички:
- Практичний досвід роботи хмарними сервісами AWS/Azure/GCP
- Знання принципів функціонування хмарних сервісів захисту (Entra ID, AWS IAM, Azure/AWS Cloud Security (основні бест-практіс по захисту хмарних ресурсів), O365 Security, Microsoft Defender, AWS Config, GuardDuty, Microsoft Intune та інші)
- Практичний досвід створення автоматизацій/скриптів (Powershell, KQL, Azure Function, AWS lambda, Azure Policies, AWS Organization, SCP)
- Розуміння призначення, області застосування, типових сценаріїв використання систем інформаційної безпеки
- Розуміння стандартів і регламентів кібербезпеки в сфері захисту хмарних обчислювань , таких як ISO 27001, NIST, CIS, GDPR тощо
Обов’язки:
- Виконання регулярних аудитів налаштувань та прав доступу в хмарах Azure/AWS та хмарних сервісах, та впровадження заходів щодо їх коригування
- Розробляти скрипти для автоматизації та оптимізації процесів, спрямованих на підвищення ефективності, прискорення виконання завдань і мінімізацію ручної роботи
- Забезпечення впровадження нових технологій безпеки у хмарних сервісах
- Проведення планових аудитів з безпеки хмарних рішень
- Забезпечення захисту корпоративної інформації при доступі з особистих пристроїв.
Ми пропонуємо:
- Офіційне працевлаштування
- Kонкурентний рівень заробітної плати та соціальні гарантії
- Корпоративну програму медичного страхування та програму психологічної підтримки співробітників
- Роботу в інноваційному парку Unit City
- Можливості навчання та професійний розвиток (онлайн курси, аудиторні тренінги, майстер-класи, професійні спільноти)
Ми цінуємо ваш інтерес до MODUS X та готовність приймати виклики. Тут кожен може розкрити свої таланти й зробити внесок у спільний успіх. Ми інвестуємо в розвиток, допомагаємо отримувати нові знання та досягати професійних цілей.
Нaша команда уважно розглядає всі заявки, і якщо ваша кандидатура відповідає вимогам вакансії, рекрутер обов’язково зв’яжеться з вами впродовж 2 тижнів.
Більше інформації про компанію та наш досвід на офіційній сторінці MODUS X в LinkedIn.
Направляючи резюме на цю вакансію, Ви надаєте згоду ТОВ «МОДУС ІКС» на обробку наданих Вами персональних даних згідно Закону України «Про захист персональних даних». Згода надається в тому числі для їх обробки в зовнішніх системах, з метою супроводження процесу найму.
More -
· 32 views · 0 applications · 14d
Cybersecurity Engineer (XDR/WAF)
Hybrid Remote · Ukraine (Kyiv) · Product · 3 years of experience · B1 - IntermediateСтаньте частиною команди, що створює цифрову реальність! MODUS X — українська ІТ-компанія, команда 650+ досвідчених спеціалістів — розширюємо горизонти можливостей бізнесу, розкриваючи потенціал людей, ідей та технологій. Ми розпочали та продовжуємо...Станьте частиною команди, що створює цифрову реальність!
MODUS X — українська ІТ-компанія, команда 650+ досвідчених спеціалістів — розширюємо горизонти можливостей бізнесу, розкриваючи потенціал людей, ідей та технологій. Ми розпочали та продовжуємо супровід цифрової трансформації ДТЕК та вже протягом останніх 18 років проєктуємо, розробляємо та впроваджуємо бізнесові застосунки, комплексні ІТ й кібербезпекові рішення, та data-driven продукти. Нині виділились в окрему компанію, щоби ділитися своїм досвідом та експертизою, залишаючись ІТ-опорою для тих, хто несе світло та сприяє відновленню країни.Наразі шукаємо Cybersecurity Engineer (XDR/WAF).
Функції посади:
- Адміністрування та моніторинг роботи систем XDR та WAF.
- Оновлення, налаштування та супровід цих систем.
- Додавання нових ресурсів до XDR і WAF.
- Розробка, оптимізація та тестування політик безпеки.
- Аналіз інцидентів інформаційної безпеки та участь у вдосконаленні механізмів реагування.
- Обробка запитів користувачів і взаємодія з бізнес-підрозділами.
- Співпраця з SOC для моніторингу та реагування на загрози.
Навички:
- Вища освіта у сфері ІТ або кібербезпеки.
- 2+ роки досвіду у сфері інформаційної безпеки або системного адміністрування.
- Досвід роботи з XDR-рішеннями (наприклад, Microsoft Defender, SentinelOne, CrowdStrike, тощо).
- Практичні навички адміністрування WAF (Cloudflare, FortiWeb, F5, Imperva чи інші).
- Знання принципів роботи SOC, основних процесів реагування на інциденти.
- Розуміння мережевих протоколів, принципів безпеки веб-додатків та ОС (Windows/Linux).
- Базові навички аналізу логів або роботи з SIEM-системами.
- Знання основних стандартів та підходів до кібербезпеки (ISO 27001, NIST, OWASP Top 10).
Буде перевагою:
- Досвід участі у розслідуванні інцидентів безпеки.
- Сертифікації CompTIA Security+, CEH, Microsoft Security Operations Analyst тощо.
- Навички автоматизації чи скриптингу (PowerShell, Python, Bash).
Ми пропонуємо:
- Офіційне працевлаштування
- Kонкурентний рівень заробітної плати та соціальні гарантії
- Корпоративна програма медичного страхування та програма психологічної підтримки співробітників
- Роботу в інноваційному парку Unit City
- Можливості навчання та професійний розвиток (онлайн курси, аудиторні тренінги, майстер-класи, професійні спільноти)
Ми цінуємо ваш інтерес до MODUS X та готовність приймати виклики. Тут кожен може розкрити свої таланти й зробити внесок у спільний успіх. Ми інвестуємо в розвиток, допомагаємо отримувати нові знання та досягати професійних цілей.
Наша команда уважно розглядає всі заявки, і якщо ваша кандидатура відповідає вимогам вакансії, рекрутер обов’язково зв’яжеться з вами впродовж 2 тижнів.
Більше інформації про компанію та наш досвід на офіційній сторінці MODUS X в LinkedIn.
Направляючи резюме на цю вакансію, Ви надаєте згоду ТОВ «МОДУС ІКС» на обробку наданих Вами персональних даних згідно Закону України «Про захист персональних даних». Згода надається в тому числі для їх обробки в зовнішніх системах, з метою супроводження процесу найму.
More -
· 16 views · 0 applications · 10d
Security Advisor/ Радник з безпеки/ Старший консультант з організаційної безпеки та протоколу to $3500
Hybrid Remote · Ukraine · Product · 3 years of experience · B2 - Upper IntermediateШукаємо Старшого радника з безпеки, який допоможе клієнтам зміцнити операційну, кадрову та організаційну безпеку. Ваш фокус - не кіберзахист, а управлінські, людські та процедурні ризики. Якщо вам цікаво виявляти слабкі місця, будувати зрозумілі SOPs та...Шукаємо Старшого радника з безпеки, який допоможе клієнтам зміцнити операційну, кадрову та організаційну безпеку.
Ваш фокус - не кіберзахист, а управлінські, людські та процедурні ризики.
Якщо вам цікаво виявляти слабкі місця, будувати зрозумілі SOPs та протоколи “для людей”, - це саме та роль.
Responsibilities:
- Проведення аудитів безпеки (FLSM) - аналіз процесів, персоналу та внутрішніх ризиків.
- Розробка SOPs (Standard Operating Procedures) та протоколів дій під час криз.
- Консультування менеджменту щодо ризиків рейдерства, лояльності та управління персоналом.
- Підготовка внутрішніх документів у простій та зрозумілій формі.
- Скринінг персоналу - базова оцінка ризиків і лояльності.
Requirements:
- 3+ роки досвіду у сфері GRC, корпоративної або операційної безпеки, внутрішнього аудиту.
- Вища освіта (бажано у сфері безпеки, управління ризиками, права або кібербезпеки).
- Досвід проведення аудитів, створення SOPs або політик безпеки.
- Глибоке розуміння українського бізнес-середовища (рейдерство, комплаєнс, тиск).
- Українська — вільно, English — Upper-Intermediate+.
Soft Skills
- Високий EQ, дипломатичність, емпатія.
- Аналітичність і системне мислення.
- Здатність пояснювати складні речі просто.
- Тактовність у роботі з делікатними темами.
Optional Certifications:
CISSP, CISA, ISO 27001 Lead Implementer, CRISC.
Conditions:
- Повна зайнятість, стабільна співпраця.
- Можливість бронювання.
- Робота з професійною командою у сфері безпеки та консалтингу.
More
- 1
- 2