Аналітик із кібербезпеки
Відповідає за захист комп'ютерних систем і мереж від кіберзагроз, виявлення вразливостей та реагування на інциденти безпеки
Основні обов'язки аналітика включають моніторинг систем на наявність потенційних загроз, аналіз вразливостей, проведення аудиту безпеки, а також розробку і реалізацію політик та процедур для захисту даних
Hard skills
Застосування міжнародних норм кібербезпеки
Професійний розвиток кібераналітика
Розпізнавання характеристик атаки CoralRaider
Розпізнавання ШПЗ за характеристиками
Розрізнення основних мережевих протоколів і технологій
Створення детальних звітів про кіберінцидент
Soft skills
Етична діяльність у професії кібераналітика
Ефективна комунікація в команді під час кіберінциденту
Ми рекомендуємо переглянути
Освітні серіали
Базовий курс підприємця
Базовий курс підприємця
Експерти:
Андрій Литвин, Андрій Ремізов, Ольга Бульбах
Освітні серіали
Аналітик із кібербезпеки
Аналітик із кібербезпеки
Експерти:
Дмитро Коржевін, Метт Олні
Вакансії
Дивитись всіЗаступник начальника служби управління ризиками
АТ «БАНК «УКРАЇНСЬКИЙ КАПІТАЛ» — стабільний український банк, що з 1992 року успішно працює у сегменті бізнес-клієнтів. Наша місія — спрощувати фінансові рішення для підприємців по всій країні. Ми створили CAPIbank — наш цифровий банк, що об'єднує. В нашу команду шукаємо Заступника начальника Служби управління ризиками. Ми пропонуємо: Роботу в стабільному Українському Банку. Професійний розвиток та гідна винагорода. Робота в затишному офісі з комфортними умовами праці. Цікаві робочі задачі та виклики. Офіційне працевлаштування із дотриманням всіх соціальних гарантій згідно КЗпП (оплачувані лікарняні, відпустка 24 календарні дні). Можливий гібридний графік роботи. Зручне місце розташування на м. Нивки, Берестейський проспект, 67. Вимоги: Вища освіта у сфері фінансів, економіки, математики чи суміжних галузях; Досвід роботи за напрямом управління ризиками у фінансових установах; Досвід в управлінні командою та розробці стратегій управління ризиками; Знання законодавчих та регуляторних вимог щодо банківської діяльності та управління ризиками. Основні обов’язки: Забезпечення впровадження діючої Концепції управління ризиками, Стратегії ризиків та діючих Політик управління ризиками Банку, інших внутрішніх нормативних документів щодо ризиків, Забезпечення моніторингу та попередження порушень показників ризик — апетиту та лімітів ризику, контролює наближення показників ризиків до ризик-апетиту та лімітів ризику та ініціювання вжиття заходів для попередження їх порушень Підготовка річних звітів ICAAP та ILAAP, Плану відновлення діяльності Банку, контрольні функції щодо дотримання задекларованих у Звітах та Плану правилах та процедурах. Забезпечення моніторингу, прогнозуванню та контролю за дотриманням встановлених пруденційних нормативів, дію яких регламентує «Інструкція про порядок регулювання діяльності банків в Україні» зі змінами та доповненнями, затвердженими відповідними Постановами НБУ та Положення НБУ № 196. Забезпечення проведення стрес-тестування банківських ризиків. Забезпечення та підготовка звітів щодо ризиків Банку на засідання Наглядової ради, Правління, Кредитного комітету, КУАП Банку, Тендерно-продуктового комітету. Виконання функцій начальника Служби управління ризиками під час його відсутності. Ми будемо раді розглянути Вашу кандидатуру та обговорити можливість співпраці.Команда АТ «БАНК «УКРАЇНСЬКИЙ КАПІТАЛ»Направляючи резюме на вакансію, Ви даєте згоду на обробку Ваших персональних даних в рамках чинного законодавства України.
Менеджер з управління ризиками інформаційної безпеки
Обов’язкові вимоги:Досвід роботи на аналогічній посаді не менше 2 роківВища технічна освіта у сфері ІБ або ІТ (спеціаліст, магістр)Знання спеціалізованого програмного забезпечення для автоматизації управління ризиками інформаційної безпеки (ITRM)Знання нормативно-правової бази в галузі інформаційної безпекиЗнання міжнародних регламентів та стандартів у галузі інформаційної безпеки (ISO 2700x, NIST, GDPR)Знання про актуальні кіберзагрози, вразливості та типові атаки, спрямовані на інформаційні системи та програмиЗнання концепцій архітектури мережевої безпеки, включаючи топологію, протоколи, компоненти та принципи роботиОсновні обов’язки:1. Проведення регулярної оцінки ризиків:1.1. Методологічна підтримка в рамках інвентаризації інформаційних активів, включаючи консультації з питань класифікації, маркування та допустимих місць зберігання інформаційних активів1.2. Оцінка супутніх ризиків у рамках бізнес-проектів, проектів ІТ та ІБ1.3. Перевірка відповідності рівня ризику допустимим межам для кожної програмної програми, системи та мережі1.4. Методологічна підтримка технічних спеціалістів2. Визначення вимог інформаційної безпеки з урахуванням можливих ризиків ІБ:2.1. Визначення допустимих та неприпустимих способів використання програмних комплексів, здійснення інтеграцій2.2. Сприяння у процесах самоконтролю функцій щодо відповідності вимогам ІБ.Умови роботи:Графік роботи: пн-пт 9-18Дистанційний формат роботиЩорічна відпустка 24 календарних дняОфіційне працевлаштування КЗоТСвоєчасна оплата праціКурси підвищення кваліфікаціїКонтактна особа Антонова Анна skype: atb_antonova
Начальник Відділу управління операційними ризиками Департаменту ризиків
Основні обов’язки та вимоги: - супроводження та контроль системи управління операційними ризиками в Банку згідно вимог НБУ; - зниження рівня операційних ризиків; - збір та аналіз подій операційного ризику; - контроль Ключових індикаторів ризику (звітування та аналіз); - проведення самооцінки операційних ризиків; - підготовка звітності з операційних ризиків та проведення стрес-тестування. Досвід та кваліфікація: - досвід роботи в банківських установах від 3-х років за відповідним напрямком; - вища освіта (фінансова /економічна / банківська справа); - вміння збирати, аналізувати великий обсяг інформації, та застосовувати знання і навики для отримання результату; - активність та відмінні комунікативні навики. Що ми пропонуємо: - стабільну роботу, офіційне працевлаштування згідно чинного законодавства; - конкурентоспроможну заробітну плату; - комфортний офіс та зручне територіальне розміщення біля метро в центрі міста; - навчання за напрямком роботи; - дружній колектив та лояльне керівництво.
Фахівець з кібербезпеки
We are actively developing IT company that provides a wide range of high-quality products, solutions and services in the field of information technology.We focus on quality, teamwork, and continuous learning.Join our professional team!We are looking for a Cybersecurity specialist.Requirements: 2+ years of experience in cybersecurity or IT security roles Knowledge of network security, firewalls, and intrusion detection/prevention systems Experience with vulnerability assessment tools and security monitoring software Understanding of common cybersecurity frameworks (ISO 27001, NIST, etc.) Familiarity with security best practices for servers, databases, and web applications Analytical thinking, problem-solving, and attention to detail English proficiency — intermediate or higher Nice to have (but not necessarily): Certifications such as CISSP, CEH, CompTIA Security+ Experience with cloud security (AWS, Azure, GCP) Knowledge of malware analysis and incident response Experience in penetration testing and risk assessment Scripting skills for automation (Python, Bash, PowerShell) Responsibilities: Monitor and maintain the company’s IT security systems and infrastructure Identify, analyze, and respond to security incidents and threats Conduct vulnerability assessments and penetration tests Develop and implement security policies, procedures, and best practices Collaborate with IT, DevOps, and compliance teams to ensure secure system design Maintain awareness of current cybersecurity threats and trends Provide training and guidance to employees on security awareness Benefits: Competitive salary and performance-based bonuses Paid vacation, sick leave, and social benefits Flexible working hours and remote work options Professional growth and training opportunities Participation in exciting international projects Friendly, collaborative, and professional team Waiting for your CV!+380965070392.
Information security engineer
Aventus Group — міжнародна група Fintech компаній. Ми створюємо та розвиваємо наші продукти на 3 континентах вже понад 13 років.Запрошуємо до нашої команди фахівця з інформаційної безпеки який відповідатиме за розробку та впровадження політик, стандартів інформаційної безпеки, управління доступами та ідентифікацією, а також проведення аудиту й тестування вимог ІБ.Основні обов’язки:Розробка та впровадження політик, регламентів, положень і стандартів інформаційної безпеки компанії.Оцінка та управління ризиками інформаційної безпеки.Виявлення, аналіз та усунення загроз і вразливостей.Участь у розслідуванні інцидентів безпеки та формування рекомендацій для їх уникнення в майбутньому.Розробка та тестування планів реагування на інциденти кібербезпеки та аварійного відновлення.Організація та контроль заходів щодо захисту конфіденційної інформації та персональних даних клієнтів.Навчання та консультування співробітників з питань інформаційної безпеки.Взаємодія з іншими підрозділами компанії з питань інформаційної безпекиВпровадження сучасних технологій та інструментів захисту інформації.Аналіз та розробка заходів щодо мінімізації ризиків витоку даних.Координація заходів щодо забезпечення безпеки корпоративних мобільних та віддалених доступів.Контроль впровадження механізмів аутентифікації та управління доступом.Взаємодія з регуляторними органами та аудиторами для забезпечення відповідності законодавчим вимогам.Вимоги:Вища освіта в галузі інформаційної безпеки, кібербезпеки, ІТ або суміжних дисциплін.Досвід роботи на аналогічній посаді у фінансовій сфері від 2 років.Знання та досвід роботи з ITRM-системамиЗнання нормативно-правової бази та міжнародних стандартів в галузі інформаційної безпеки.Досвід проведення аналізу ризиків та розробки заходів щодо їх зниження.Навички роботи з системами виявлення вторгнень, та іншими засобами захисту інформації.Відповідальність, уважність, аналітичний склад розуму, вміння працювати в команді.Ми пропонуємо:Офіційне працевлаштування;Конкурентна заробітна плата;Медичне страхування;Корпоративні курси англійської мови;Широкі можливості для професійного навчання.Цікаво? Надсилай своє резюме!Не втрачай шанс приєднатися до команди! Ми чекаємо на тебе і готові разом досягати нових висот у фінансовій сфері.


