Контент та функціонал розміщений на даному сайті призначений лише для ознайомлення.
Інженер з охорони праці
Офіційне працевлаштування
Мед.страховка
Оплачувана відпустка 30 днів
Дружній колектив
Котик в офісі
Компенсуємо 50% курсів
Ми шукаємо людину, готову приєднатися до молодої команди SOC (security operation center), в ролі фахівця у Відділ моніторингу та аналізу інцидентів кібербезпеки. Відділ вирішує завдання пов’язані з виявленням і аналізом інцидентів інформаційної безпеки в інфраструктурі компанії, а також виробленням рекомендацій щодо запобігання та зниження їх наслідків.
Зі свого боку ми пропонуємо:
- Оформлення з першого робочого дня;
- Цікаві завдання, які дадуть Вам можливість розвивати і вдосконалювати Ваш потенціал;
- Зручний графік;
- Система наставництва та злагоджена командна робота;
- Можливість працювати в офісі або віддалено (на вибір);
- Фіксовані задачі на період адаптаціі у супроводі Наставника, Тім Ліда, HR, PO;
- Оплачувана відпустка — 24 календарних дні на рік та оплачувані лікарняні;
Чим потрібно займатися:
- Моніторинг та ведення журналу контролю вразливостей, потенційних ризиків;
- Впровадження і використання сканерів вразливостей з безпосереднім висновком звітності по ним;
- Реалізація контролю в частині архітектури системи, заходів і засобів ЗІ, і типів використовуваних СЗІ і ЗКЗІ;
- Аналіз інцидентів ІБ і вироблення рішень по їх нівелювання і запобігання;
- Впровадження та адміністрування коштів і систем захисту;
- Автоматизація попереджень про безпеку і вразливості додатків;
- Контроль конфігурацій, виявлення вразливостей і тестування захищеності інфраструктури;
- Перевірка і аналіз поточних процесів на відповідність практикам безпечної розробки;
- Побудова моделей загроз і формування вимог до захищеності;
- Впровадження та адміністрування засобів і систем захисту;
- Підтримка та розвиток процесів забезпечення інформаційної безпеки.
Що для цього потрібно:
- Знання принципів побудови та функціонування мереж і протоколів стека TCP / IP;
- Досвід адміністрування сучасних засобів і систем захисту;
- Розуміння основ криптографії та досвід роботи з криптографічними засобами захисту;
- Досвід роботи з мережевими сканерами і сканерами безпеки хоста;
- Знання та практичний досвід застосування методологій проектування ІС і стандартів моделювання корпоративної архітектури ІБ;
- Знання Python для автоматизації аналізу інформації;
- Оцінка безпеки конфігурацій серверів Linux — (DAC, LSM (SELinux apparmor, capability, YAMA), container isolation, eBPF, nftables, auditd;
- Оцінка безпечної конфігурації мережевих протоколів — TLS, SSH, Kerberos, spoofing, DOS;
- Тестування на проникнення всередину корпоративного периметра;
- Налаштування інструментів моніторингу Wazuh, Next-Generation Firewall, ELK stack, Suricata.

