Аналітик із кібербезпеки

Відповідає за захист комп'ютерних систем і мереж від кіберзагроз, виявлення вразливостей та реагування на інциденти безпеки

Основні обов'язки аналітика включають моніторинг систем на наявність потенційних загроз, аналіз вразливостей, проведення аудиту безпеки, а також розробку і реалізацію політик та процедур для захисту даних

Hard skills

  • Застосування міжнародних норм кібербезпеки

  • Професійний розвиток кібераналітика

  • Розпізнавання характеристик атаки CoralRaider

  • Розпізнавання ШПЗ за характеристиками

  • Розрізнення основних мережевих протоколів і технологій

  • Створення детальних звітів про кіберінцидент

Soft skills

  • Етична діяльність у професії кібераналітика

  • Ефективна комунікація в команді під час кіберінциденту

Ми рекомендуємо переглянути

Вакансії

Дивитись всі
Incident response specialist

Evoplay — найбільша екосистема продуктових проєктів в Україні, яка пропонує прогресивні розробки та комплексні рішення для ігрової онлайн-індустрії.Ми не стоїмо на місці і постійно ростемо. Наразі з’явилась чудова нагода приєднатися до нашої команди, а саме до відділу Information Security.Вимоги:Досвід впровадження засобів моніторингу подій та реагування на інциденти інформаційної безпеки;Досвід впровадження і роботи з Splunk Security;Знання вимог міжнародних стандартів інформаційної безпеки (NIST, ISO 27001, PCI DSS, PA DSS, CIS Controls v8, CSA Cloud Controls, SOC2, OWASP);Досвід роботи в команді реагування на інциденти, SOC;Досвід роботи з IDS/IPS;Досвід роботи з засоби забезпечення безпеки кінцевих точок (AV, EDR);Знання принципів функціонування протоколів та технологій ІБ, таких як — IPSec, VPN. TLS, SSL, HTTPS, SSH, PKI;Знання основних типів кібератак, методів та засобів їх виявлення, локалізації та протидії.Обов’язки:Реагування на інциденти інформаційної безпеки;Забезпечення дотримання внутрішніх політик і контролю інформаційної безпеки;Робота з різними джерелами подій, написання правил щодо збору та нормалізації подій у SIEM систему, створення правил кореляції в SIEM систему, розробка парсерів для непідтримуваних джерел подій;Розроблення і підтримка в актуальному стані документів, які стосуються роботи з інцидентами інформаційної безпеки.Ми пропонуємо:20 робочих днів відпустки;12 sick days та компенсацію лікарняних;Медичне страхування;Вихідний в день народження;Розвиток та навчання у професійному розрізі;План професійного розвитку.#16754646

Київ
Повна зайнятість
Експерт Управління з управління нефінансовими ризиками (ESG)

OTP Bank Україна – один з найбільших українських банків зі 100%-им іноземним капіталом, визнаний лідер фінансового сектору країни, член європейської фінансової групи, що працює в 11 країнах.Друзі, наразі ми знаходимося у пошуку Експерта  Управління з управління нефінансовими ризиками (ESG)Друзі, ми в ОТР Банку у пошуку експерта, який допоможе нам рухатися у напрямку сталого розвитку, впроваджувати екологічні та соціальні стандарти, а також підтримувати ESG-ініціативи на всіх рівнях.Ваш майбутній функціонал:Консультування бізнес-ліній Банку (корпоративний та роздрібний бізнес) щодо вимог Материнського банку, НБУ, міжнародних фінансових інституцій до управління екологічними і соціальними факторами;Консультування співробітників Банку щодо ESG-звітності та формату збору / обробки / представлення інформації;Підтримка Департаменту управління персоналом щодо соціальних проєктів та збору нефінансових даних;Участь в оцінці ESG-ризиків клієнтів Банку;Участь у підготовці Звітів зі сталого розвитку та управлінських звітів Банку з урахуванням українського законодавства, нормативно-правових актів ЄС та міжнародних стандартів ESG-звітності;Участь у розробці та щорічній актуалізації ESG-стратегії Банку;Підтримка Порядку управління екологічними та соціальними ризиками в кредитуванні корпоративних клієнтів та клієнтів МСБ, E&S Політики та інших регулятивних документів Банку з питань сталого розвитку та ESG;Підтримка електронних курсів з питань ESG та сталого розвитку;Участь у підготовці новин, прес-релізів та інших зовнішніх комунікацій щодо ESG-підходів Банку, нововведень та досягнень у цій сфері.Наш кандидат має:Вищу освіту в галузі екології, економіки, фінансів або соціальних наук;Знання екологічного та соціального законодавства України та ЄС, а також міжнародних угод у сфері захисту довкілля та соціальної відповідальності;Вміння працювати з великими обсягами інформації;Впевнене користування програмним забезпеченням пакету MS Office (Excel, Word, PowerPoint);Рівень англійської мови не нижче Intermediate / Upper Intermediate.Буде значною перевагою:Знання міжнародних стандартів звітності у сфері сталого розвитку (GRI, SASB, ESRS (CSRD), TCFD тощо);Знання міжнародних систем екологічного менеджменту (наприклад, ISO 14001, EMAS) та/або соціального менеджменту (наприклад, ISO 26000);Досвід ведення соціальних та/або екологічних проєктів – від створення ідей до їх реалізації;Досвід роботи в банківській чи фінансовій сфері.З нами Ви отримуєте:Гідний рівень заробітної плати, що виплачується 2 рази на місяць;28 календарних днів відпустки, оплачувані лікарняні;Щорічний перегляд заробітної плати та бонус за результатами роботи;Можливість працювати віддалено;Навчальні програми, семінари, тренінги, читацький клуб, курси англійської мови тощо.Сталий розвиток — це напрям, що активно розвивається в Україні останні роки, а тому є можливістю постійно удосконалюватись та здобувати нові знання. Ми в ОТР Банку прагнемо рухатись у напрямку сталого розвитку, а тому кожного дня підвищуємо наш рівень екологічної та соціальної свідомості згідно з найкращими світовими практиками.Ми у соц. мережах:https://www.otpbank.com.ua/https://www.facebook.com/otpbankua/Дякуємо за Ваш інтерес до нашої вакансії. У разі позитивного рішення ми з Вами зв'яжемось протягом 14-ти днів. Якщо протягом цього часу Ви не отримаєте відповідь на Ваше резюме, не засмучуйтесь - це означає, що зараз ми не можемо запропонувати відповідну вакансію, але зберегли Ваше резюме у нашій базі кадрового резерву. Якщо в майбутньому вакансія з'явиться, ми запропонуємо Вам розглянути їїЦе оголошення не є рекламою!

Київ
Повна зайнятість
Head of Information Security

Агенція оборонних закупівель DOT — національна агенція, що забезпечує боєприпаси, БПЛА, техніку, їжу, одяг та пально-мастильні матеріали для потреб Сил Оборони України.Наша місія: робимо державу сильніше через забезпечення Сил Оборони України та розвиток вітчизняного ВПК.Наша візія: рушій розвитку системи забезпечення Сил Оборони України. Інституція, яка не лише виконує процес, а змінює систему.Зараз ми в пошуку Керівника відділу інформаційної безпеки, який/яка відповідатиме за системний розвиток і підсилення функції інформаційної безпеки (governance, engineering, operations), поєднуючи менеджерське лідерство з практичною технічною залученістю: забезпечення підтримки, супроводу та вдосконалення наявних процесів і контролів відповідно до стандартів NIST, управління системою інформаційної безпеки (СУІБ) і командою кібербезпеки, а також підвищення рівня готовності організації до кібератак та інцидентів.Ключові результати на 6−12 місяців: NIST-first: підтримано відповідність NIST для DOT Chain; узгоджено план подальших розширень (напр., Azure AI Foundry). IT Enterprise: авторизовано з безпеки ІКС/впроваджено контрольні заходи безпеки передбачені вимогами NIST; впроваджено регулярний цикл перегляду ризиків, винятків і планів усунення вразливостей. Команди: встановлено OKR/KPI для підрозділу; налагоджено постановку задач, пріоритезацію, огляди виконання й планування ресурсів, визначено вимірювальні стратегічні цілі. SecOps (Azure): впорядковано моніторинг/реагування (Sentinel/Defender), керування вразливостями та ідентичностями; визначено RBAC з ІТ/розробкою. Red/Purple teaming: проведено щонайменше 1−2 вправи (ransomware readiness, компрометація ідентичностей); результати інтегровані у беклоґ інженерних змін і навчання. Постачальники/партнери: діє процес оцінювання й контролю вимог безпеки (NDA/SLA/DPA, аудит третіх сторін). Зона відповідальності:1. Лідерство, менеджмент і взаємодія Операційне і стратегічне керівництво двома потоками: СУІБ/NIST (управління/ризик-менеджмент) і кібербезпека (SecOps/інженерія). Постановка задач, розподіл обов’язків, контроль виконання, щотижневі оцінювання, OKR/KPI і персональні плани розвитку. Взаємодія з ІТ, розробкою та бізнес-підрозділами: планування релізів і безпекових змін, пріоритезація ризиків, захист критичних сервісів. 2.Governance, Risk & Compliance Підтримка/вдосконалення політик, стандартів і процедур; ведення реєстру ризиків і планів обробки; регулярні огляди й звітування. Планування та підготовка до проведення внутрішніх і сертифікаційних аудитів СУІБ; координація дій з коригування. Плавний перехід від КСЗІ до практик/контролів NIST; крос-мапінг (за потреби) до ISO 27001 для сумісності з вимогами. Плани реагування на інциденти (IRP), засвоєні уроки. Врахування вимог законодавства (захист персональних даних, інші нормативні вимоги) у політиках і договорах. 3. Security Engineering & Operations Узгодження та розвиток технічних контролів: EDR/XDR, SIEM, DLP, PAM, IAM/Entra ID, MDM, захищеність серверів/робочих станцій/мережі/хмар. Моніторинг інцидентів і реагування, керування вразливостями (end‑to‑end від виявлення до усунення, з пріоритетами за бізнес-критичністю). Посилення захисту облікових записів (MFA, PIM, least privilege, JML), захист ключів/секретів, журналювання. Узгодження процесів SOC, runbooks, SLO/SLA на реагування. 4. Продуктова та прикладна безпека (AppSec, Secure SDLC) Покращення безпеки в життєвому циклі продуктів і систем: моделювання загроз, ревізія архітектури безпеки, автоматизація процесу сканування коду під час розробки, SBOM, DevSecOps у CI/CD. Інтеграція результатів red/purple‑team вправ у беклоґ інженерних змін і навчання команд. 5. Постачальники Оцінювання та аудит постачальників інтегрованих з DOT Chain, що обробляють дані чи мають доступ; вимоги NDA/SLA/DPA; контроль виконання. 6. Звітність, метрики, бюджет Регулярна звітність керівництву: ризик‑профіль, статус KPI/OKR, прогрес усунення вразливостей, готовність до інцидентів. Бюджет ІБ, роадмап 12−18 місяців, пріоритезація ініціатив і економічна доцільність контролів. Вимоги до кандидатів:1. Досвід і трек-рекорд 5+ років у кібер/ІБ, з них 3+ роки у керівній ролі з менеджментом команди та програм безпеки. Доказовий досвід практичної кібербезпеки (вправи red/purple team, моделювання атак на критичні сервіси; готовність до ransomware/compromised identity сценаріїв) — не обов’язково як повноцінний red teamer, але з глибоким розумінням технік і протидії. Досвід підтримки/вдосконалення за NIST/ISO 27001: політики/процедури, аудити, ризик‑менеджмент, IRP. Побудова/супровід SecOps/SOC процесів: моніторинг інцидентів, реагування, керування вразливостями, інтеграції з ІТ/розробкою. Релевантний досвід у Azure: Defender for Cloud/Endpoint/Identity/Office, Sentinel, Entra ID (MFA, PIM), Key Vault, логування/телеметрія. Розуміння Secure SDLC / AppSec для стека .NET та PHP; досвід з SAST/DAST, керування секретами, CI/CD, IaC — як плюс. 2. Фреймворки та нормативні вимоги NIST (CSF 2.0 / 800‑серія) — глибоке розуміння й практична застосовність; ISO 27001 — як референс/крос‑мапінг. Знання вимог українського законодавства в частині захисту інформації і персональних даних . 3. Навички Сильні менеджерські компетенції (постановка задач, пріоритезація, OKR/KPI, performance‑менеджмент, комунікація зі стейкхолдерами). Системне мислення та здатність поєднувати governance і hands‑on інженерію. Впевнена комунікація технічних ризиків мовою бізнесу; кризис‑комунікації. 4. Сертифікації (бажані) CISSP, CISM, ISO 27001 Lead Auditor/Implementer; Microsoft: SC‑100/200/300/400, AZ‑500 — як перевага. Ми пропонуємо: Команду, де кожен важливий: ми команда однодумців, де панує взаємоповага та підтримка. Прозорість та системність: чіткі цілі, зрозумілі внутрішні комунікації та системний підхід. Професійне зростання та навчання: ми сприяємо постійному розвитку наших працівників. Комфортний старт: на вас чекає структурований процес адаптації та підтримка ментора, який допоможе швидко увійти в курс справ. Конкурентні умови: офіційне працевлаштування, соціальні гарантії, конкурентна заробітна плата та можливість працювати над наймасштабнішими проєктами країни. Комфорт та умови роботи: сучасний затишний офіс у доступності до метро, обладнаний укриттям та безперебійним інтернетом. Дізнайтесь більше про нашу діяльність та корпоративну культуру: Сайт Instagram Linkedin Facebook Долучившись до нашої команди, ви отримаєте шанс власноруч творити фундаментальну реформу забезпечення Сил Оборони України і зробити свій внесок для перемоги України.Готові перетворити свою експертизу на реальний внесок в перемогу? Надсилайте резюме вже зараз! Звертаємо увагу: надіславши своє резюме, ви надаєте автоматичну згоду на обробку ваших персональних даних згідно закону. Оскільки ми отримуємо велику кількість відгуків, зворотний зв’язок буде надано лише тим кандидатам, чий досвід та кваліфікація найбільше відповідають вимогам вакансії.

Київ
Повна зайнятість
Junior National Security and Risk Management Advisor/Driver

Deutsche Gesellschaft fuer Internationale Zusammenarbeit (GIZ) GmbH is seeking for the GIZ Ukraine’s Risk Management Office (RMO) in Kyiv a qualified staff members to fill the position of aJunior National Security and Risk Management Advisor/Driver (full-time, Kyiv) (internal SAP code: Junior Security Risk Management Advisor)As a service provider in the field of international cooperation for sustainable development and international education work, we are dedicated to shaping a future worth living around the world. GIZ has over 50 years of experience in a wide variety of areas, including economic development and employment promotion, energy and the environment, and peace and security. The diverse expertise of our federal enterprise is in demand around the globe – from the German Government, European Union institutions, the United Nations, the private sector and governments of other countries. We work with businesses, civil society actors and research institutions, fostering successful interaction between development policy and other policy fields and areas of activity. Our main commissioning party is the German Federal Ministry for Economic Cooperation and Development (BMZ). The commissioning parties and cooperation partners all place their trust in GIZ, and we work with them to generate ideas for political, social and economic change, to develop these into concrete plans and to implement them. Since we are a public-benefit federal enterprise, German and European values are central to our work. Together with our partners in national governments worldwide and cooperation partners from the worlds of business, research and civil society, we work flexibly to deliver effective solutions that offer people better prospects and sustainably improve their living conditions. Ukrainian national Security Risk Management Advisors (N-SRMAs) are based in Kyiv and Lviv and embedded in GIZ Ukraine’s Risk Management Office (RMO). This junior N-SRMA/Driver position is ideal for candidates wishing to develop within the security risk management field. The RMO team is responsible for all risk and security-related procedures for GIZ’s operations in Ukraine. The RMO’s role involves conducting security risk assessments and briefings, escorting business trips by GIZ staff, assessing potential GIZ offices, distributing security updates, managing crisis communication and the Emergency Mass Notification System (EMNS), and organizing various security/first aid trainings. RMO is headed by an international Senior SRMA.Responsibilities:Driving and Vehicle maintenance including: Safely and responsibly driving on official road trips using an official vehicle;Ensuring timely and efficient vehicle servicing and maintenance;Assessing and reporting on road conditions and access to field sites;Running official errands and assisting with RMO administrative tasks;Ensure all passengers wear seatbelts when being transported;Operations and Security Trainings:Assisting with administration and roll play during security trainings when required;Deliver pre-prepared fire safety and other presentations when required;  Escorting national and international staff to meetings when required; Acting as emergency/evacuation driver during IMA business trips to Ukraine;Logistics: Assisting in the efficient maintenance of the RMO inventory; Maintaining RMO stocks of stationary and supplies;       Substituting for N-SRMAs in security tasks when required by Senior SRMA;Complying with internal rules and regulations, and GIZ Code of Conduct; Complete GIZ work timesheet (ZAS) by end of month when supporting projects directly.  Tasks:Transport passengers and goods in GIZ vehicles to locations across Ukraine;Undertake pre-planned business travels to other GIZ duty stations for up to 2 weeks; Run errands for Country Office such as sending letters and messages, escorting finance staff to banks, paying bills and procurement and collection of office supplies;Maintain all vehicle documents and ensure vehicle logs are filled in correctly, recording monthly maintenance in accordance with GIZ rules and standards;Ensure the official GIZ logo stickers are fitted on the RMO fleet of vehicles;Ensure vehicle interiors and exteriors are cleaned at the end of each road trip;Check oil, water, brakes and brake fluid, tyre pressure, battery levels and the entire vehicle, monthly or every 5,000 km (whichever is first), headlights, and bodywork;Calculate monthly petrol, oil and lubricant consumption for the daily cash fund and for forwarding monthly vouchers to cost accounting;Ensure N-SRMAs at his/her duty station are kept informed about need for servicing;Immediately report accidents, damage, loss or theft of vehicle fittings to Senior SRMA; Advise GIZ colleagues on road conditions and road access to locations;Assists the N-SRMAs as needed when there are no travel pending;Deliver Fire Safety and other pre-prepared presentations to colleagues when required.Required qualifications, competences and experience:Valid Category B driver’s license with no driving offence convictions in past 3 years;Work within an international environment, preferably an IO or iNGO is advantageous;Experience in security risk management or health and safety is advantageous;Undergraduate degree (Bachelors);At least 3 years of professional experience in a similar position, with references;No history of major accidents within past 3 years; Excellent working knowledge of MS Office is essential; Good spoken and written English and Ukrainian language skills is essential and German desirable;Provable self-organizational skills in high-tempo risk management scenarios;Excellent interpersonal and communication skills with a ‘service mentality’;Good knowledge Ukraine’s road network; Be prepared to upskill onto B6 or VR7 armour car driving. We offer:Official employment;Salary fixed in EUR, performance-related bonuses and 13th salary;Medical insurance, 29 vacation days annually;Language classes, hard and soft skills trainings;Individual and group psychological support;Possible remote and flexible work;Meaningful and valuable work, international environment.Employment conditionsFull-time position with a 40-hour working week. Place of assignment is Kyiv, please indicate the desired city in your application. The assignment starts as soon as possible. The contract duration is 1 year. Prolongation is possible.GIZ is an equal opportunity employer and offers an attractive and challenging working environment with opportunities for skill enhancement.ApplicationApplication comprising of the candidate's CV and a cover letter in English explaining the motivation to apply for the job is to be sent until COB 13.02.2024, Tuesday. By sending the application the candidate gives the consent for the personal data processing for recruitment processes solely.Only shortlisted candidates will be contacted for the next stages of the recruitment process.

Київ
Повна зайнятість
Фахівець з інформаційної безпеки

ТАСКОМБАНК — це надійний універсальний комерційний банк з українським капіталом! ТАСКОМБАНК — це 34 роки успішного бізнесу в Україні. Робота в ТАСКОМБАНКу — це виклик, стрімке професійне зростання, зосередженість на результаті та впевненість у майбутньому. МИ — фінансове серце промислової Групи «ТАС», однієї з найбільших бюджетоутворюючих інвестиційно-фінансових груп нашої країни. Наші цінності: відкритість, динаміка, розвиток, довгострокові відносини. Запрошуємо до команди фахівця з інформаційної безпеки. Ключові задачі: перевірка даних, обов’язкових для формування кваліфікованого сертифіката і даних, які вносяться у сертифікат на вимогу підписувача;обробка запитів на формування, скасування, блокування та поновлення сертифікатів ключів;перевірка правомірності звернень про блокування, поновлення та скасування сертифікатів;облік укладених договорів/карток реєстрації із заявниками, документів (посвідчених в установленому порядку копій документів), що використовуються під час реєстрації;облік і ведення реєстру підписувачів;встановлення належності підписувачу особистого ключа та його відповідність відкритому ключу;консультативна підтримка підписувачів під час генерації кваліфікованих сертифікатів, вжиття заходів із забезпечення безпеки інформації під час генерації;надання інформаційної підтримки щодо умов та порядку надання електронних довірчих послуг; Досвід та кваліфікація: досвід у банківській сфері, захист інформації, робота з інформаційними системами для внесення даних про клієнтів;вміння встановлювати достовірність документів що посвідчують особу, розуміння сучасних тендецій і ІТ-технологій;Володіння MicroSoft Office на рівні впевненого користувача, розуміння засад роботи ІТ-систем;Базове знання англійської для розуміння ІТ-термінології і спроможності перекласти зі словником. Що ми пропонуємо: офіційне працевлаштування з першого робочого дня;офіс знаходиться: м. Київ, ст. м. Лук’янівська, офіс працює на генераторі;п’ятиденний робочий тиждень;соціальні гарантії згідно КЗпП України, у тому числі повністю офіційний дохід, лікарняні і 28 днів оплачуваної відпустки;після випробувального терміну сплату 25% полісу медичного страхування (ДМС);можливість реалізувати себе у системній компанії, набути досвід та зініціювати зміни, професійне зростання, цікаві проекти, навчання та розвиток;сучасні корпоративні заходи та приємні подарунки. Маєте бажання приєднатися до нашої професійної та динамічної команди? Тоді відправляйте своє резюме та вказуйте ваші фінансові очікування!

Київ
Повна зайнятість