Контент та функціонал розміщений на даному сайті призначений лише для ознайомлення.

Інженер з охорони праці

Гаряча вакансія Терміново
Київ
IT
1000–1500 $ / місяць (за результатами співбесіди)
Повна зайнятість. В офісі. Досвід роботи від 3 років. Вища освіта. Надаємо ноутбук.
Також готові взяти студента, людину з інвалідністю.
пн-пт 10:00 - 17:00
сб 10:00 - 13:00
нд вихідний
Володимир Керівник ІТ відділу
Офіційне працевлаштування Мед.страховка Оплачувана відпустка 30 днів Дружній колектив Котик в офісі Компенсуємо 50% курсів

Ми шукаємо людину, готову приєднатися до молодої команди SOC (security operation center), в ролі фахівця у Відділ моніторингу та аналізу інцидентів кібербезпеки. Відділ вирішує завдання пов’язані з виявленням і аналізом інцидентів інформаційної безпеки в інфраструктурі компанії, а також виробленням рекомендацій щодо запобігання та зниження їх наслідків.


Зі свого боку ми пропонуємо:

  • Оформлення з першого робочого дня;
  • Цікаві завдання, які дадуть Вам можливість розвивати і вдосконалювати Ваш потенціал;
  • Зручний графік;
  • Система наставництва та злагоджена командна робота;
  • Можливість працювати в офісі або віддалено (на вибір);
  • Фіксовані задачі на період адаптаціі у супроводі Наставника, Тім Ліда, HR, PO;
  • Оплачувана відпустка — 24 календарних дні на рік та оплачувані лікарняні;

Чим потрібно займатися:

  • Моніторинг та ведення журналу контролю вразливостей, потенційних ризиків;
  • Впровадження і використання сканерів вразливостей з безпосереднім висновком звітності по ним;
  • Реалізація контролю в частині архітектури системи, заходів і засобів ЗІ, і типів використовуваних СЗІ і ЗКЗІ;
  • Аналіз інцидентів ІБ і вироблення рішень по їх нівелювання і запобігання;
  • Впровадження та адміністрування коштів і систем захисту;
  • Автоматизація попереджень про безпеку і вразливості додатків;
  • Контроль конфігурацій, виявлення вразливостей і тестування захищеності інфраструктури;
  • Перевірка і аналіз поточних процесів на відповідність практикам безпечної розробки;
  • Побудова моделей загроз і формування вимог до захищеності;
  • Впровадження та адміністрування засобів і систем захисту;
  • Підтримка та розвиток процесів забезпечення інформаційної безпеки.

Що для цього потрібно:

  • Знання принципів побудови та функціонування мереж і протоколів стека TCP / IP;
  • Досвід адміністрування сучасних засобів і систем захисту;
  • Розуміння основ криптографії та досвід роботи з криптографічними засобами захисту;
  • Досвід роботи з мережевими сканерами і сканерами безпеки хоста;
  • Знання та практичний досвід застосування методологій проектування ІС і стандартів моделювання корпоративної архітектури ІБ;
  • Знання Python для автоматизації аналізу інформації;
  • Оцінка безпеки конфігурацій серверів Linux — (DAC, LSM (SELinux apparmor, capability, YAMA), container isolation, eBPF, nftables, auditd;
  • Оцінка безпечної конфігурації мережевих протоколів — TLS, SSH, Kerberos, spoofing, DOS;
  • Тестування на проникнення всередину корпоративного периметра;
  • Налаштування інструментів моніторингу Wazuh, Next-Generation Firewall, ELK stack, Suricata.

0 / 200
Натисніть та оберіть файл або перетягніть сюди DOC, DOCX, PDF, TXT.
Максимальна кількість – 3 шт., максимальний об’єм файла – 2 Mb.
Натискаючи на кнопку “Надіслати свої дані” я погоджуюся з умовами використання та обробки моєї особистої інформації