Cybersecurity analyst

Responsible for protecting computer systems and networks from cyber threats, identifying vulnerabilities and responding to security incidents

The main responsibilities of an analyst include monitoring systems for potential threats, analyzing vulnerabilities, conducting security audits, and developing and implementing policies and procedures to protect data

Hard skills

  • Application of international cybersecurity norms

  • Creating detailed cyber incident reports

  • Differentiation of basic network protocols and technologies

  • Distinguishing characteristics of CoralRaider attacks

  • Malware detection based on characteristics

  • Professional development of Cyber Analyst

Soft skills

  • Effective team communication during a cyber incident

  • Ethical conduct in the Cyber Analyst profession

We recommend

Vacancies

View all
Information Technology (IT) Specialist - Ukraine

Tetra Tech delivers solutions that help clients globally operate, invest, and compete in a rapidly evolving energy landscape. We provide front-end engineering and advisory services to businesses, utilities, governments, investors, and developers. Our capabilities span the energy value chain including utility management, power engineering and network planning, market frameworks and policy reform, on-grid and off-grid electrification, clean fuels deployment, financial due diligence and transaction support. Project Summary Tetra Tech is providing energy expertise and related technical and material assistance to the Government of Ukraine. This project focuses on enhancing the resilience, reliability, affordability, and security of the electricity, natural gas, and district heating sectors. The scope of work includes addressing immediate challenges and physical damage to energy infrastructure, as well as preparing for Ukraine’s post-war reconstruction and long-term energy security. Position Summary Tetra Tech seeks an Information Technology (IT) Specialist who will provide first-line technical assistance; maintain hardware, software, and networks; manage user accounts and equipment inventory; support events; and ensure smooth IT operations and compliance with policies. This position will report to the Information Systems Director. Interested candidates must be based in and eligible to work in Ukraine. This is a full-time position for the duration of the program (until April 2029), and hiring is contingent upon client approval. Essential Job Functions Provide technical support to users in the office or using remote access: via phone, email, or messenger Provide IT support during online and offline events and conferences Install, update, and configure program-owned software and hardware Configure and maintain user accounts, passwords, and permissions Conduct user onboarding for new hires Keep effective operation and maintain the program’s office network, printers, scanners, and other IT equipment Diagnose and resolve hardware and software problems Identify and escalate unresolved or complex IT incidents or issues to the supervisor for further investigation and resolution Keep the inventory of IT equipment updated, participate in IT procurements, and repair IT equipment when necessary Document and report program IT activities, incidents, and circulars Follow and ensure adherence to Tetra Tech’s IT policies and procedures Assist in automating program processes and operational workflows This position’s essential functions must be performed with or without reasonable accommodation. Reasonable accommodation is available for applicants and employees with disabilities. Tetra Tech retains the right to change or assign other duties to this position. Required Qualifications Bachelor’s degree in information technology, computer science, information systems, or other relevant field Minimum of three years of relevant experience in IT support or user helpdesk Knowledge of Windows operating systems, Microsoft Office, and other common software applications Knowledge of network protocols, VPN, and Wi-Fi Knowledge of user account management, access control, and identity management Experience installing, configuring, and troubleshooting computer hardware, software, printers, and peripheral devices Familiarity with scripting or development Ability to troubleshoot and solve software or technical problems Excellent communication and customer service skills with the ability to support users at all technical levels Attention to detail and accuracy High sense of responsibility Ability to work independently and as part of a team Willingness to learn new technologies and skills Fluency in Ukrainian and full proficiency in English Preferred Qualifications Master’s degree in information technology, computer science, information systems, or other relevant field Experience on projects funded by the U.S. Government or other donors Experience with Power Automate or PowerShell Physical Requirements Frequently remain in a stationary position sitting or standing at a desk Occasionally move inside the office to access file cabinets, office machinery, etc. Constantly operate office equipment, such as computer, copy machine, scanner, or printer Constantly communicate information and ideas so others will understand Constantly observe details at close range Additional Information Employment type: This is a full-time, fixed-term position Work schedule: Monday – Friday, standard core business hours (9:00 AM – 6:00 PM local time); some flexibility required but must occasionally overlap with United States Eastern Time business hours Work location: This position is required to be in the office for at least 60% of the weekly working time (all arrangements subject to review and may change at the company’s discretion) Travel requirements: N/A Line management responsibility: N/A About Tetra Tech: Tetra Tech is the leader in water, environment, and sustainable infrastructure, providing high-end consulting and engineering services for projects worldwide. Our 25,000 employees work together to provide clear solutions to complex problems by Leading with Science® to address the entire water cycle, protect and restore the environment, design sustainable and resilient infrastructure, and support the clean energy transition. Tetra Tech is proud to be an Equal Opportunity Employer. All qualified candidates will be considered without regard to race, color, religion, national origin, age, disability, sex, marital or familial status, status as a protected veteran, or any other characteristic protected by law. Tetra Tech is a VEVRAA federal contractor and we request priority referral of veterans. We invite applications from all interested parties. Explore our open positions at Follow us on social media to learn more about our people, culture, and opportunities: LinkedIn: @TetraTechCareers X (Twitter): @TetraTechJobs Additional Information Organization: 154 ESI Apply To help us track our recruitment effort, please indicate in your cover//motivation letter where (vacanciesinukraine.com) you saw this job posting.

Kyiv
Full-time
Менеджер з управління ризиками, ДТЕК Енерго

Вакансія в ДТЕК ЕНЕРГООсновні задачі:Розробка методології з ідентифікації, оцінки, моніторингу та управління ризиками у ДТЕК Енерго у рамках виконання стратегії, бізнес-плану, операційних процесів;Формування спільно з власниками відповідних процесів нормативної бази виявлення та оцінки управління ризиками у ДТЕК Енерго;Формування інструментів оцінки та аналізу різних типів ризиків у ДТЕК Енерго;Формування стандартів звітності щодо схильності до різних ризиків у ДТЕК Енерго;      Координація дій усіх учасників процесу управління ризиками для забезпечення відповідності корпоративним вимогам та виконання корпоративних програм з управління ризиками;Забезпечення дотримання вимог щодо заповнення єдиного Реєстру ризиків та бази контрольних процедур, включаючи процеси збору, зберігання та обміну інформацією, надання звітності про контрольні процедури, ризики, ризик-фактори та заходи щодо їх управління;Підтримка в актуальному стані єдиного Реєстру ризиків ключових ризиків, матриці ризиків та внутрішніх контролів, які регламентують документи компанії;Надання методологічної підтримки структурним підрозділам компанії у процесі управління ризиками та можливостями, розробки матриці ризиків та контролів;Підготовка проектів локальних нормативних документів, що регулюють функціонування системи управління ризиками та внутрішнього контролю, розробка пропозицій щодо їх зміни;Виконання корпоративних програм із запровадження цільової моделі управління корпоративним портфелем страхування;Проведення аналізу ризиків інвестиційних проектів, ризиків бізнес-плану за напрямами бізнесу, консолідація інформації, підготовка презентаційних матеріалів для керівництва;Збір та аналіз подій реалізації ризику, формування пропозицій щодо мінімізації ризиків та запобігання подібним подіям у майбутньому;Аналіз бізнес-процесів щодо впровадження внутрішніх контролів;Аналіз бізнес-процесів щодо: ефективності/якості, часу, вартості/витрат, наявності ефективних контролів. Формування пропозицій щодо оптимізації. Сприяння в їх впровадженні.Важливо:Досвід роботи в напрямку управління ризиками – від 5 років;Досвід на керівній посаді – керівні позиції у фінансових інститутах, міжнародних консалтингових компаній (BCG, McKinsey, Big4) та/або великих холдингах від 2-х років;Глибоке розуміння економіки та фінансів;Глибокі знання та досвід в управлінні ризиками та внутрішніх контролів, знайомство зі стандартами у цій галузі (COSO, Базель);Основи знань енергетичної та вугільної галузей, роботи ринку енергетики України;Досвід проектної діяльності;Розуміння засад роботи фінансових ринків;Розуміння принципів страхування та регуляторної бази України у цій галузі, особливостей функціонування національного ринку страхування;Англійська – upper-intermediate (буде перевагою);Досвід роботи в SAP (буде перевагою).Ми пропонуємо:КОМПЕНСАЦІЙНИЙ ПАКЕТ:Щомісячна офіційна заробітна плата;Бонус за підсумками року роботи в компанії.ДОДАТКОВІ ПІЛЬГИ:Надання медичної страховки після закінчення тримісячного терміну;Покриття ділових витрат, пов’язаних з виконанням посадових обов’язків (відрядження, мобільний телефон, наземний транспорт);Навчання в Академії ДТЕК (онлайн курси, аудиторні тренінги, майстер-класи, закриті клуби, професійні спільноти).ДОДАТКОВІ УМОВИ:Офіс в UNIT City;Графік змішаного типу (з можливістю часткової віддаленої роботи);Наявність обладнанного укриття;Шатли до найближчих станцій метро.Направляючи резюме на вакансію, Ви даєте згоду на використання Ваших персональних даних компанією ДТЕК в рамках чинного законодавства України. Компанія ДТЕК гарантує конфіденційність звернень та переговорного процесу при відборі кандидатів на вакансію.

Kyiv
Full-time
Тендер на закупівлю послуг спеціаліста із захисту та управління ризиками (консультанта)

Громадська спілка "Всесвітній фонд природу Україна" (далі – "WWF-Ukraine") у рамках проєкту "Integrating Biodiversity Conservation into Upstream Planning of Linear Transport Infrastructure in Ukraine", що фінансується GEF Trust Fund, оголошує тендер на закупівлю послуг спеціаліста з екологічних та соціальних запобіжників і управління ризиками (далі  –  Консультант з екологічних та соціальних запобіжників і управління ризиками).  Передбачається часткове залучення експерта протягом усього періоду реалізації проєкту на умовах часткової зайнятості. 1. Дата та час закриття:  15:00 "06" липня 2026 р.  2. Термін надання послуг: з "10" липня 2026 р. – до "30" червня 2030 року.  (включно).  Зайнятість – часткова. Формат співпраці: дистанційний / гібридний. Послуги надаються дистанційно, з можливістю періодичної участі в офлайн-заходах та проєктах за потреби.  3. Оплата послуг буде здійснюватися за безготівковим розрахунком на рахунок фізичної особи-підприємця або за цивільно-правовим договором за фактом наданих послуг на щомісячній основі.   4. Вимоги до предмета закупівлі: подані в Додатку 1.   5. Обов’язкові кваліфікаційні вимоги до виконавця послуг:    5.1. Освіта та науковий ступінь:  Вища освіта (магістр або вище) у відповідній галузі, такій як екологічна наука, управління ризиками, соціальні науки, управління природними ресурсами, екологічне право або суміжна галузь.  5.2. Досвід роботи:  Щонайменше 5 років підтвердженого відповідного професійного досвіду в галузі політики захисту, управління екологічними та соціальними ризиками, екологічної оцінки та дотримання міжнародних стандартів, таких як політика захисту IFC або Світового банку. Сертифікація або навчання з екологічних та соціальних гарантій (наприклад, Стандарти ефективності IFC, Політика захисту Світового банку або еквівалент). Досвід управління ризиками та аспектами захисту складних багатосекторальних проектів, особливо в контексті розвитку інфраструктури. Досвід роботи з національними та міжнародними стандартами у сфері екології, включно зі співпрацею з державними установами, неурядовими організаціями та міжнародними організаціями.  5.3. Професійні знання та навички:  Глибокі знання міжнародних екологічних та соціальних стандартів, включаючи дотримання національного та регіонального законодавства. Здатність проводити оцінку екологічних та соціальних ризиків, включаючи визначення потенційного впливу проекту. Відмінні навички написання звітів, комунікації та модерації, включаючи здатність взаємодіяти із зацікавленими сторонами та різноманітними групами. Сильні аналітичні здібності та здібності до вирішення проблем, з увагою до деталей та точності. Знайомство з системами моніторингу та оцінки для захисту та управління ризиками. Здатність працювати самостійно, а також бути частиною багатопрофільної команди.  5.4. Мовні вимоги:  Вільне володіння українською мовою (письмово та усно).  Рівень англійської мови, достатній для опрацювання технічної документації та підготовки професійної звітності (Intermediate або вище).   5.5. Досвід роботи в національних та місцевих державних установах або з ними з питань захисту та управління ризиками, екологічними та соціальними запобіжниками, а також забезпечення відповідності нормативним вимогам у сфері охорони довкілля та соціального захисту.   6. Перелік документів від учасників, які потрібні для підтвердження статусу учасника тендеру:   6.1. заповнена форма комерційної пропозиції із зазначенням вартості послуг учасника (Додаток 2);  6.2. інформація про відповідність кваліфікаційним критеріям:  резюме або CV;  мотиваційний лист;  копія Виписки з Єдиного державного реєстру юридичних осіб та фізичних осіб-підприємців (у разі реєстрація як ФОП).    7. Правила оформлення комерційної пропозиції:  7.1. Комерційна пропозиція подається українською мовою тільки в електронному вигляді у форматі PDF на дві електронні адреси та з темою листа "Комерційна пропозиція: Тендер Консультант з екологічних та соціальних запобіжників і управління ризиками: Integrating Biodiversity Conservation into Upstream Planning of Linear Transport Infrastructure in Ukraine".  7.2. Надані скановані копії документів мають бути у форматі PDF, розбірливими та якісними.  7.3. Відповідальність за достовірність наданої інформації в своїй комерційній пропозиції несе учасник.  7.4. Строк дії комерційної пропозиції повинен становити не менше 30 днів з дати закінчення терміну надання пропозицій.  7.5. У разі, якщо комерційна пропозиція надійшла після спливу кінцевого терміну приймання комерційних пропозицій, то така пропозиція не приймається до оцінки.    8. Строк визначення переможця: протягом 3 (трьох) робочих днів з дати завершення прийому пропозицій та з можливістю продовження цього строку за необхідності письмового уточнення інформації, яка міститься у комерційних пропозиціях, не більше ніж на 3 (три) робочі дні.    9. Критерії оцінювання комерційних пропозицій та їх вагові коефіцієнти:  9.1. вартість пропозиції: максимальний ваговий коєфіцієнт 40 балів.   9.2. наявність досвіду роботи та минулі результати діяльності: максимальний ваговий коєфіцієнт 60 балів.  10. Результати тендеру будуть повідомлені всім учасникам не пізніше 3 (трьох) робочих днів з дати прийняття рішення про визначення переможця шляхом надсилання відповідних повідомлень учасникам тендеру електронною поштою. Результати тендеру будуть оприлюднені на сайті організації. Переможцю тендеру упродовж 3 (трьох) робочих днів, з моменту визначення його переможцем, буде надіслане відповідне повідомлення електронною поштою. З переможцем буде підписано Договір про надання послуг.   У разі виникнення додаткових запитань, просимо надсилати їх на дві електронні пошти    та не пізніше 12:00 за місцевим часом "01" липня 2026 р. https://wwfeu.awsassets.panda.org/downloads/----------------------------1---1-.docxhttps://wwfeu.awsassets.panda.org/downloads/---------------------------2---1-.docx

Kyiv
Part-time
Фахівець відділу моніторингу подій та реагування на інциденти кібербезпеки (SIEM, CSOC)

ДТЕК Мережі — провідна енергетична компанія України.Співробітники Компанії щоденно забезпечують у домівках українців світло та комфорт, а підприємства — можливістю працювати та розвиватися.Ми у пошуках фахівця відділу моніторингу подій та реагування на інциденти кібербезпеки (SIEM/CSOC)Ми шукаємо кандидатів, які приєднаються до нашої команди з кібербезпеки. Ви будете займатися моніторингом, аналізом та реагуванням на кіберзагрози, впроваджувати рішення для покращення безпеки, а також працювати з сучасними рішеннями SIEM, IDS/IPS.Рівень посади обговорюється та залежить від ваших професійних навичок та знаньЗ нами Ви отримаєте: Офіційне працевлаштування, конкурентну заробітну плату; Зручний графік роботи; Оплачувані відпустки та лікарняні; Медичне страхування; Навчання в Академії ДТЕК (он-лайн курси, аудиторні тренінги, майстер-класи, закриті клуби, професійні спільноти); Енергійну та доброзичливу команду. Будемо раді бачити в команді, якщо Ви маєте: Вищу інженерно-технічну освіту за напрямком: Інформаційні технології ІТ-безпека; Кібербезпека; Інформаційна безпека. Практичні знання та навички у сфері кібербезпеки, ІТ-безпеки. Практичний досвід роботи з системами моніторингу та виявлення порушень кібербезпеки. Розуміння принципів роботи мережевих протоколів (TCP/IP, DNS, HTTP, FTP тощо). Знання основних методів атак і способів їх виявлення (фішинг, DDoS, SQL-ін'єкції, MITM тощо). Досвід у створенні правил кореляції для SIEM. Орієнтування в вимогах та контролях стандартів кібербезпеки (ISO, NIST, CISA). Вміння працювати в умовах багатозадачності та швидко реагувати на потенційні кіберінциденти або порушення політики кібребезпеки. Англійська мова на рівні, що дозволяє працювати з інтерфейсом систем та технічною документацією. Знання в сфері ОТ-систем буде плюсом (SCADA, ICS, протоколи Modbus, IEC-104). Аналітичні здібності, Комунікабельні, Системні, Стресостійкі, Старанні, Відповідальні. Вашими завданнями будуть: Моніторинг спрацювань та інцидентів кібербезпеки в реальному часі за допомогою систем SIEM та IDS. Аналіз та класифікація інцидентів інформаційної безпеки. Виявлення та реагування на потенційні та реальні кібератаки/кіберінциденти; Дослідження та організація реагування на потенційні кіберзагрози, формування аналітичних висновків та пропозицій щодо їх попередження. Налаштування, підтримка та оптимізація системи систем SIEM та IDS OT (FortiNet, Nozomi). Розробка правил, кореляційних сценаріїв і звітів для виявлення загроз, порушень та інцидентів кібербезпеки. Взаємодія з підрозділами для усунення вразливостей. Створення інструкцій та процедур щодо забезпечення функціонування системи моніторингу та управління інцидентами; Моделювання загроз для виявлення вразливостей, джерел загроз, розробки контрзаходів та побудови методів ідентифікації та оповіщення про виявлену активність джерел загроз; Обробка вимог державних нормативно-правових актів з питань забезпечення кібербезпеки та оцінка їх застосовності до середовища операційних технологій. Вашими основними завданнями будуть:Забезпечення кібербезпеки ОТ-інфраструктури (операційні технологій), технологічних систем та обладнання з урахуванням вимог чинного законодавства та нормативно правових актів Міненерго, КМУ та ДССЗЗІ в сфері кібербезпеки критичної інфраструктури енергетичного сектору, а також кращих галузевих стандартів та практик NIST, ISO, CISA. Також ви прийматимете активну участь: В розгортанні центру управління кібербезпекою та подіями кібербезпеки ОТ-сегменту; Створенні, тестуванні, удосконаленні правил виявлення кібератак, аномальних подій, деструктивних дій та реагування на них. Ви отримаєте унікальну можливість розвивати свої навички та знання в сфері кібербезпеки, підвищити рівень комунікабельності, відповідальності та організованості. А найголовніше станете частиною команди, що забезпечує стійкість енергетичного фронту!Очікуємо на Ваші резюме з побажаннями щодо заробітної платиНаправляючи резюме на вакансію, Ви погоджуєтеся на використання Ваших персональних даних компанією ДТЕК в рамках чинного законодавства України. Компанія ДТЕК гарантує конфіденційність звернень та переговорного процесу при відборі кандидатів на вакансію.Звертаємо Вашу увагу, що зворотна зв’язок за результатами розгляду на вакансію надається протягом двох тижнів у разі позитивного рішення щодо Вашої кандидатури.Наша енергія несе людям світло та затишок!

Kyiv
Full-time
Експерт/ка з управління ризиками до Агенції оборонних закупівель DOT

Агенція оборонних закупівель DOT — державне підприємство, що займається закупівлею техніки, боєприпасів, БПЛА, харчування, одягу, паливно-мастильних матеріалів для ЗСУ та Сил Оборони. Наша місія: забезпечуємо Сили Оборони та розвиваємо національний ВПК задля стійкості та обороноздатності України. Наша візія: драйвер розвитку системи забезпечення Сил оборони України за стандартами НАТО. Зараз ми в пошуку Експерт(а)ку з управління ризиками . Обов’язки на посаді: Актуалізація внутрішніх нормативних документів з управління ризиками. Координація процесів ідентифікації та оцінки стратегічних, операційних, програмних, проєктних, корупційних і комплаєнс-ризиків. Моніторинг ризиків, заходів реагування та ефективності контрольних процедур. Формування й актуалізація реєстру ризиків, карт ризиків і бази подій ризиків. Методологічний супровід структурних підрозділів з питань управління ризиками. Підготовка аналітичних матеріалів і звітності щодо стану ризиків. Вимоги: Вища освіта у сфері економіки, фінансів, менеджменту, права, аудиту або суміжних напрямів. Досвід роботи у сфері ризик-менеджменту, внутрішнього контролю, аудиту чи комплаєнсу від 2 років. Розуміння стратегічних, операційних, програмних і проєктних бізнес-процесів. Досвід роботи з реєстрами ризиків, матрицями оцінки та контрольними процедурами. Вільне володіння державною мовою. Аналітичне мислення, відповідальність, доброчесність і нульова толерантність до корупції. Буде перевагою: Досвід роботи у державному, оборонному або корпоративному секторі. Додаткове навчання чи сертифікація у сфері ризик-менеджменту, внутрішнього контролю, аудиту або комплаєнсу. Знання англійської мови. Знання ISO 31000, COSO, підходів ОЕСР та методик оцінки ризиків. Досвід автоматизації реєстрів ризиків, підготовки дашбордів і проведення ризик-сесій. Ми пропонуємо: Команду, де кожен важливий: ми команда однодумців, де панує взаємоповага та підтримка. Прозорість та системність: чіткі цілі, зрозумілі внутрішні комунікації та системний підхід. Професійне зростання та навчання: ми сприяємо постійному розвитку наших працівників. Комфортний старт: на вас чекає структурований процес адаптації та підтримка ментора, який допоможе швидко увійти в курс справ. Конкурентні умови: офіційне працевлаштування, соціальні гарантії, конкурентна заробітна плата та можливість працювати над наймасштабнішими проєктами країни. Комфорт та умови роботи: сучасний затишний офіс у доступності до метро, обладнаний укриттям та безперебійним інтернетом. Долучившись до нашої команди, ви отримаєте шанс власноруч творити фундаментальну реформу забезпечення Сил Оборони України і зробити свій внесок для перемоги України. Готові перетворити свою експертизу на реальний внесок в перемогу? Надсилайте резюме вже зараз! *Звертаємо увагу: надіславши своє резюме, ви надаєте автоматичну згоду на обробку ваших персональних даних згідно закону. **Оскільки ми отримуємо велику кількість відгуків, зворотний зв’язок буде надано лише тим кандидатам, чий досвід та кваліфікація найбільше відповідають вимогам вакансії.

Київ, Прибузька сільська ОТГ, Mykolaiv oblast
Full-time