Аналітик із кібербезпеки
Відповідає за захист комп'ютерних систем і мереж від кіберзагроз, виявлення вразливостей та реагування на інциденти безпеки
Основні обов'язки аналітика включають моніторинг систем на наявність потенційних загроз, аналіз вразливостей, проведення аудиту безпеки, а також розробку і реалізацію політик та процедур для захисту даних
Hard skills
Застосування міжнародних норм кібербезпеки
Професійний розвиток кібераналітика
Розпізнавання характеристик атаки CoralRaider
Розпізнавання ШПЗ за характеристиками
Розрізнення основних мережевих протоколів і технологій
Створення детальних звітів про кіберінцидент
Soft skills
Етична діяльність у професії кібераналітика
Ефективна комунікація в команді під час кіберінциденту
Ми рекомендуємо переглянути
Освітні серіали
Базовий курс підприємця
Базовий курс підприємця
Експерти:
Андрій Литвин, Андрій Ремізов, Ольга Бульбах
Освітні серіали
Аналітик із кібербезпеки
Аналітик із кібербезпеки
Експерти:
Дмитро Коржевін, Метт Олні
Вакансії
Дивитись всіФахівець з кібербезпеки (мобільна бригада БО)
Благодійна організація, яка підтримує сімейні форми виховання та родини, що опинилися в складних життєвих обставинах, запрошує до співпраці фахівця ОФЛАЙН (на умовах ФОП або цивільно-правового договору) для роботи в мобільній бригаді.Основні напрямки роботи: проведення індивідуальних та групових консультацій для батьків і підлітків з питань кібербезпеки; проведення тренінгів для батьків щодо безпечного користування інтернетом, цифрової гігієни, онлайн-комунікації та профілактики кіберзалежності; індивідуальна допомога на місці родинам із налаштування контролюючих застосунків (батьківський контроль, моніторинг активності в соціальних мережах дитини на різних пристроях (Android, iOS, Windows, Smart TV)) та використання програм моніторингу активності дитини в мережі (Family Link, Qustodio, Norton Family, Microsoft Family Safety тощо); участь у виїздах мобільної групи до громад, консультаційно-контролююча робота на місці; співпраця з фахівцями соціальної сфери, психологами, педагогами та працівниками системи захисту дітей. Вимоги до кандидата: знання основ кібербезпеки, сучасних онлайн-загроз і методів захисту дітей в інтернеті; уміння розпізнавати кіберризики (кібербулінг, шахрайство, грумінг, небезпечний контент) та проводити консультування з питань безпечної поведінки в інтернеті; володіння практичними навичками з налаштування батьківського контролю та програм моніторингу онлайн-активності дітей; навички доступного пояснення технічних питань та конструктивного спілкування з родинами, які потребують підтримки. досвід роботи у сфері ІТ, освіти, соціальної роботи, пробації (буде перевагою); комунікабельність, уміння працювати з родинами та підлітками; готовність до роботи у виїздах (мобільний формат); вміння працювати самостійно, відповідальність, ініціативність. Ми пропонуємо: співпрацю на договірних умовах (ФОП або ЦПХ), 8 годинний робочий день; для виїздів в громади Харківської області транспорт надається. з міркувань безпеки можливі онлайн зустрічі; гнучкий графік та можливість поєднувати з іншими видами зайнятості; участь у соціально важливих ініціативах, спрямованих на захист дітей. Висилайте ваші резюме і комерційну пропозицію щодо бажаної винагороди в повідомленні на адресу vddbetter@gmail.com
Провідний професіонал з фінансово-економічної безпеки відділу управління ризиками та комплаєнс
Місце знаходження офісу: смт. Козин, надаються послуги доставки працівників розвозкою від метро Видубичі та в зворотній бік.Роль:Забезпечення роботи відділу управління ризиками та комплаєнс Обов’язки: Планування: розробка планів та заходів щодо уникнення, зниження чи мінімізації ризиків;комплексний аналіз та обґрунтування планових показників доходів та витрат;проведення тренінгів та семінарів з працівниками. Контроль: стану виконання заходів, спрямованих на усунення ризиків;. Звітність: підготовка довідки та аналітичної інформації для доповіді; аналіз договорів Товариства на предмет ризиків.підготовка звіту щодо оцінки ризиків в Товаристві;Співпрацювати з:підрозділами компанії з метою збору інформації;керівниками відділів та підрозділів компанії;відокремленими підрозділами Товариства.Вимоги:вища освіта (економічна або юридична);досвід роботи на посаді аналогічній посаді від 1-го року;досвідчений користувач MS Excel (робота з великими масивами даних, зведеними таблицями, фільтрами);досвід роботи з великими обсягами інформації, вміння структурувати і аналізувати інформацію;досвід роботи в режимі багатозадачності;уважність до деталей та відмінні здібності до критичного мислення;вміння мислити стратегічно;гарні організаційні здібності та досвід управління проектами;гарні навики делегування й управління по цілях;відмінні навики спілкування (усно й письмово);стресостійкість.Заробітна плата: від 24 000 грн. за результатами співбесіди. Щомісячна премія за результатами роботи.Умови праці: Звичайні.Відпустка: 24 дні та 4 днів додатково.Контактний телефон:050-395-56-05 – Раїса;
Менеджер з управління ризиками та методологією інформаційної безпеки
Провідна енергетична компанія України ДТЕК Електромережі запрошує у свою команду Менеджера з управління ризиками та методологією інформаційної безпеки, кібербезпеки. Будемо раді бачити в команді, якщо Ви: Маєте вищу освіту (пріоритет технічна);Маєте досвід роботи в сфері інформаційної безпеки, кібербезпеки від 3 років;Знаєте норми та вимоги міжнародних, національних стандартів, законодавства України у сфері інформаційної безпеки, кібербезпеки: ISO/IEC 27000, ISO/IEC 27005;Володієте методологією з управління ризиками інформаційної безпеки, кібербезпеки та маєте практичний досвід з проведення оцінювання ризиків інформаційної безпеки, кібербезпеки, розроблення та впровадження контролів інформаційної безпеки, кібербезпеки;Маєте досвід впровадження системи управління інформаційною безпекою рівня Підприємства або окремих процесів СУІБ. Вашими основними завданнями будуть: Актуалізація методології з управління ризиками інформаційної безпеки, кібербезпеки;Організація інвентаризації активів, формування, актуалізація реєстру операційно-технологічних активів;Визначення рівнів критичності активів, формування, актуалізація реєстру критичних операційно-технологічних активів, ідентифікація вразливостей, загроз, ризиків інформаційної безпеки, кібербезпеки;Проведення оцінювання ризиків інформаційної безпеки, кібербезпеки операційно-технологічної інфраструктури, оцінювання ризиків інформаційної безпеки, кібербезпеки впроваджуваних систем і сервісів, підготовку плану оброблення ризиків;Розроблення та актуалізація регламентуючих документів (політик, регламентів, процедур, інструкцій) системи управління інформаційною безпекою, кібербезпекою операційно-технологічної інфраструктури;Участь у імплементації процесів СУІБ операційно-технологічної інфраструктури;Супроводження процесу внутрішніх та зовнішніх аудитів інформаційної безпеки, кібербезпеки. З нами Ви отримаєте: Офіційне працевлаштування;Гідну заробітну плату та премію за результатами роботи;Оплачувані відпустки та лікарняні;Медичне страхування;Можливість навчатися в Академії ДТЕК (он-лайн курси, аудиторні тренінги, майстер-класи, закриті клуби, професійні спільноти);Енергійну та доброзичливу команду.
Information Security and Quality Analyst
Miratech helps visionaries change the world. We are a global IT services and consulting company that brings together enterprise and start-up innovation. Today, we support digital transformation for some of the world's largest enterprises. By partnering with both large and small players, we stay at the leading edge of technology, remain nimble even as a global leader, and create technology that helps our clients further enhance their business. We are a values-driven organization and our culture of Relentless Performance has enabled over 99% of Miratech's engagements to succeed by meeting or exceeding our scope, schedule, and/or budget objectives since our inception in 1989. Miratech has coverage across 5 continents and operates in over 25 countries around the world. Miratech retains nearly 1000 full-time professionals, and our annual growth rate exceeds 25%. Job Description We are looking for a detail-oriented and proactive Information Security and Quality Analyst to join our team. In this role, you will help maintain and improve our Quality Management System (ISO 9001) and Information Security Management System (ISO/IEC 27001). You will support documentation, audits, and process optimization to ensure compliance, efficiency, and continuous improvement across the organization. Responsibilities: Maintain and improve documentation for ISO 9001 and ISO/IEC 27001 (policies, procedures, and work instructions). Model, document, and analyze business processes. Support internal audits, track findings, and monitor corrective and preventive actions (CAPA). Identify nonconformities, assist in root cause analysis, and coordinate improvement actions. Contribute to risk assessment and business continuity activities (ISO 22301). Collaborate with cross-functional teams to enhance quality, security, and operational excellence. Perform other duties as may be required, consistent with the purpose of this role. Qualifications Bachelor’s degree in IT, Business, Engineering, or related field. 2+ years of experience in quality, process, or compliance roles, preferably in IT outsourcing or tech environments. Solid knowledge of ISO/IEC 27001. Familiarity with ISO 9001, ISO 22301 and 31000, BPMN 2.0. and experience with ITSM tools (e.g., Jira, Ivanti), Miro, Bizagi, or similar tools will be a plus. Upper-Intermediate or higher level of English (B2+). Soft skills: Strong analytical, process-oriented mindset. Proactive and committed to continuous learning and improvement. Ability to create and interpret process diagrams Effective cross-functional communication Additional Information We offer: Culture of Relentless Performance : join an unstoppable technology development team with a 99% project success rate and more than 30% year-over-year revenue growth. Competitive Pay and Benefits : enjoy a comprehensive compensation and benefits package, including health insurance, language courses, and a relocation program. Work From Anywhere Culture : make the most of the flexibility that comes with remote work. Growth Mindset : reap the benefits of a range of professional development opportunities, including certification programs, mentorship and talent investment programs, internal mobility and internship opportunities. Global Impact : collaborate on impactful projects for top global clients and shape the future of industries. Welcoming Multicultural Environment : be a part of a dynamic, global team and thrive in an inclusive and supportive work environment with open communication and regular team-building company social events. Social Sustainability Values : join our sustainable business practices focused on five pillars, including IT education, community empowerment, fair operating practices, environmental sustainability, and gender equality.
IT Security Risk Manager
Обов'язки:Аналіз ризиків інформаційних систем, мережевих інфраструктур та бізнес-процесів в області ІТ та інформаційної безпеки. Розробки моделі загроз. Виконання щорічної оцінки ризиків, розробка плану щодо мінімізації загроз.Розробка нормативної документації. Участь в проектах по розробці і впровадженню рішень з метою включення вимог інформаційної безпеки в архітектуру систем. Розробка і проведення щорічних тренінгів співробітників по знанню і виконання вимог інформаційної безпеки. Взаємодія з зовнішнім аудитом. Вимоги до кандидата:Освіта: вища, інформаційна безпека або ІТ. Бажана наявність профільних сертифікацій.Досвід роботи в сфері ІБ не менше 5 років.Знання міжнародних стандартів (PCI DSS, ISO 2700, ISO 31000) і практичні навички оцінки ризиків ІТ та ІБ.Знання методів обробки ІТ ризику - запобігання, прийняття, перенесення і зниження ризику.Практичні знання в сферах забезпечення ІБ мережевих технологій, розподілу прав і повноважень в інформаційних системах, робота з БД.Досвід формування вимог ІБ для розроблюваного ПЗ.Знання принципів і практики управління сервісами. Англійська мова: Pre-intermediateДодаткові вимоги до кандидата:Проходження відбіркового тестуванняОсобистісні характеристики:Здатність і бажання до розвитку і навчання.Відповідальне ставлення до роботи.Комунікабельність.Цілеспрямованість. Ми пропонуємо:офіційне працевлаштування31 день оплачуваної відпустки, оплачувані лікарняніможливість працювати дистанційно


