Аналітик із кібербезпеки
Відповідає за захист комп'ютерних систем і мереж від кіберзагроз, виявлення вразливостей та реагування на інциденти безпеки
Основні обов'язки аналітика включають моніторинг систем на наявність потенційних загроз, аналіз вразливостей, проведення аудиту безпеки, а також розробку і реалізацію політик та процедур для захисту даних
Hard skills
Застосування міжнародних норм кібербезпеки
Професійний розвиток кібераналітика
Розпізнавання характеристик атаки CoralRaider
Розпізнавання ШПЗ за характеристиками
Розрізнення основних мережевих протоколів і технологій
Створення детальних звітів про кіберінцидент
Soft skills
Етична діяльність у професії кібераналітика
Ефективна комунікація в команді під час кіберінциденту
Ми рекомендуємо переглянути
Освітні серіали
Базовий курс підприємця
Базовий курс підприємця
Експерти:
Андрій Литвин, Андрій Ремізов, Ольга Бульбах
Освітні серіали
Аналітик із кібербезпеки
Аналітик із кібербезпеки
Експерти:
Дмитро Коржевін, Метт Олні
Вакансії
Дивитись всіData Protection Lawyer
Evoplay одна з провідних продуктових IT-компаній України, яка працює на міжнародному ринку та створює комплексні B2B-рішення для індустрії онлайн-ігор.Наразі ми активно розширюємо нашу Legal-команду та шукаємо Data Protection Lawyer, яка посилить експертизу компанії у сфері захисту персональних даних та комплаєнсу.Вимоги:Вища юридична освіта3+ роки практичного досвіду у консалтинговій галузі або як in-house спеціаліст2+ рік практичного досвіду у сфері захисту персональних данихПоглиблена юридична англійська — як усна, так і письмова, оскільки всі документи будуть англійською мовоюЧітке розуміння загального регламенту про захист даних (англ. — General Data Protection Regulation (GDPR) та інших нормативних актів у сфері захисту персональних данихСертифікація у сфері приватності та захисту персональних даних (наприклад, CIPP/E, CIPP/US, CIPM або CIPT) буде перевагоюДосвід роботи з міжнародними стандартами (наприклад, ISO27001, ISO27701) буде перевагоюОбов’язки:Моніторинг відповідності законодавству про захисту персональних даних у різних юрисдикціяхПідготовка, координація та узгодження договорів про обробку персональних данихТісна співпраця з продуктовою командою та надання консультацій з метою дотримання вимог законодавства про приватність та захист персональних данихОбробка запитів суб’єктів персональних даних, розгляд скарг та інцидентівРозробка, підтримка та впровадження політик, процедур, стандартів та інструкцій з метою забезпечення відповідності законодавству про захисту персональних данихПроведення оцінок впливу на приватність (англ. — Privacy Impact Assessment (PIA), Data Protection Impact Assessment (DPIA), Legitimate Interest Assessment (LIA) тощо)Проведення регулярних внутрішніх аудитів для забезпечення відповідності законодавству про захисту персональних данихСтворення навчальних матеріалів для персоналу та проведення навчання із питань приватності та захисту персональних данихУмови роботи:L&D центр з курсами для співробітників і топ-менеджерівПрограму ротаціїМедичне страхування (в Україні)Оплачувану відпусткуЛікарняніБібліотеку для самостійного навчання, доступ до платних курсівСтабільні виплатиДисконтну програму EvoplayГрупові бесіди та індивідуальні заняття з психологомЯкщо ви хочете приєднатися до нашої команди та бути частиною нашого успіху, надішліть своє резюме. Ми раді будемо розглянути вашу кандидатуру та запропонувати вам цікаві можливості розвитку в сфері захисту персональних даних.#16777504
Головний фахівець з управління ризиками та методології кібербезпеки
ДТЕК Мережі — провідна енергетична компанія України, яка відповідає за розподіл електроенергії.Співробітники Компанії щоденно забезпечують у домівках українців світло та комфорт, а підприємства — можливістю працювати та розвиватися.Ми у пошуках Головного фахівця відділу з управління ризиками та методології кібербезпекиЛокація- КиївЗ нами Ви отримаєте:Офіційне працевлаштування, конкурентеу заробітну плату;Зручний графік роботи;Оплачувані відпустки та лікарняні;Медичне страхування;Навчання в Академії ДТЕК (он-лайн курси, аудиторні тренінги, майстер-класи, закриті клуби, професійні спільноти);Енергійну та доброзичливу команду.Будемо раді бачити в команді, якщо Ви:Маєте вищу освіту (пріоритет технічна).Маєте досвід роботи в сфері інформаційної безпеки, кібербезпеки не менше 3 років.Знаєте норми та вимоги міжнародних, національних стандартів, законодавства України у сфері інформаційної безпеки, кібербезпеки: ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, бажано: ISA/IEC 62443, NIST 800-53, Законодавства України з кібербезпеки в галузі енергетики.Володієте методологією з управління ризиками інформаційної безпеки/кібербезпеки, кібербезпеки та маєте практичний досвід з проведення оцінювання ризиків інформаційної безпеки, кібербезпеки, розроблення та впровадження контролів інформаційної безпеки, кібербезпеки.Маєте досвід впровадження системи управління інформаційною безпекою, кібербезпекою рівня Підприємства або окремих процесів ISMS/CSMS.Системні.Відповідальні.Маєте аналітичні здібності.Комунікабельні.Вашими основними завданнями будуть:Розроблення та актуалізація регламентуючих документів (політик, регламентів, процедур, керівництв, інструкцій) системи управління кібербезпекою операційно-технологічної інфраструктури.Участь в управлінні ризиками кібербезпеки операційно-технологічної інфраструктури: проведення інвентаризації, класифікації ОТ активів, вразливостей, загроз, ризиків кібербезпеки; здійснення оцінки ризиків кібербезпеки операційно-технологічної інфраструктури; ведення реєстру ризиків, актуалізація плану обробки ризиків кібербезпеки; контроль виконання заходів передбачених планом обробки ризиків кібербезпеки.Участь у імплементації процесів системи управління кібербезпекою операційно-технологічної інфраструктури та здійснення контролю за станом впровадження процесів.Надання методологічної підтримку структурним підрозділам Компанії з питань управління ризиками кібербезпеки та управління кібербезпекою операційно-технологічної інфраструктури.Супроводження процесу внутрішніх та зовнішніх аудитів інформаційної безпеки, кібербезпеки.Очікуємо на Ваші резюме з побажаннями щодо заробітної платиНаправляючи резюме на вакансію, Ви даєте згоду на використання Ваших персональних даних компанією ДТЕК в рамках чинного законодавства України. Компанія ДТЕК гарантує конфіденційність звернень та переговорного процесу при відборі кандидатів на вакансію.Звертаємо Вашу увагу, що зворотний зв’язок за результатами розгляду на вакансію надається протягом двох тижнів в разі позитивного рішення по Вашій кандидатурі.Our energy powers life!ДТЕК МЕРЕЖІ DTEK в Україні: енергія, світло та тепло для суспільства.
Менеджер управління ризиками емісії
ТАСКОМБАНК — це надійний універсальний комерційний банк з українським капіталом!ТАСКОМБАНК — це 36 років успішного бізнесу в Україні.Робота в ТАСКОМБАНКу — це виклик, стрімке професійне зростання, зосередженість на результаті та впевненість у майбутньому.МИ — фінансове серце промислової Групи «ТАС», однієї з найбільших бюджетоутворюючих інвестиційно-фінансових груп нашої країни.Наші цінності: відкритість, динаміка, розвиток, довгострокові відносини.Запрошуємо до команди Менеджера управління ризиками емісії, який поділяє наші корпоративні цінності та прагне до динамічного розвитку.Ключові задачі:Перевірка клієнтів (торгового та інтернет-еквайрингу) в базах МПС (MATCH, VSMM);Здійснення перевірки та аналізу сайтів (мобільних застосунків) клієнтів інтернет еквайрингу;Забезпечення постконтролю відповідності МСС та фактичної діяльності торговців інтернет еквайрингу;Робота з програмами моніторингу контенту Web Shield/Austreme;Аналіз транзакційної активності по терміналах інтернет еквайрингу;Виявлення, аналіз та реагування на нестандартні або підозрілі транзакції в еквайрингу;Проведення аналітичних досліджень та розробка рекомендацій щодо поліпшення системи протидії шахрайству.Досвід та кваліфікація:Досвід роботи в банку від 1 року;Висока аналітична здатність та вміння працювати з великими обсягами даних;Знання законодавства та нормативно-правових актів, що регулюють сферу еквайрингу та інтернет-еквайрингу;Досвід роботи з антифрод-системами та інструментами протидії шахрайству;Вміння працювати в команді та спілкуватися з різними зацікавленими сторонами;Висока відповідальність, уважність до деталей та аналітичні здібності.Що ми пропонуємо: офіційне працевлаштування з першого робочого дня;офіс знаходиться: м. Київ, р-н ст. м. Вокзальнаофіс працює на генераторі та наявність бомбосховища;графік роботи: з 09:00 до 18:00, ПН-ПТ;соціальні гарантії згідно КЗпП України, у тому числі повністю офіційний дохід, лікарняні і 28 днів оплачуваної відпустки;після випробувального терміну сплату 50% полісу медичного страхування (ДМС);можливість реалізувати себе у системній компанії, застосувати набутий досвід та зініціювати зміни; професійне зростання, цікаві проекти, навчання та розвиток;сучасні корпоративні заходи та приємні подарунки.Маєте бажання приєднатися до нашої професійної та динамічної команди?Тоді відправляйте своє резюме та вказуйте Ваші фінансові очікування!
Менеджер з управління ризиками та методології інформаційної безпеки
Станьте частиною команди, що створює цифрову реальність! MODUS X — українська ІТ-компанія, команда 500+ інженерів, архітекторів, спеціалістів з безпеки та датасаєнтистів. Ми розпочали та продовжуємо супровід цифрової трансформації ДТЕК, яка першою в енергетиці України стала на шлях масштабного діджитал-перетворення. Нині виділились в окрему компанію, щоби ділитися своїм досвідом та експертизою назовні, залишаючись ІТ-опорою для тих, хто несе світло та сприяє відновленню країни. Наразі шукаємо Менеджер з управління ризиками та методології інформаційної безпеки, що супроводжуватиме одного із наших клієнтів на шляху трансформацій. Напрямок діяльності: управління ризиками інформаційної безпеки, розробка та актуалізація внутрішніх нормативних документів з питань інформаційної безпеки, а також у колаборації з експертами здійснювати пошук шляхів впровадження ІТ та безпекових рішень й дбати про безперервність офісних процесів клієнта. Обов’язки: Розробка і підтримка в актуальному стані внутрішніх документів Компанії з питань ІБ (політики, регламенти, процедури тощо) та координація їх узгодження та затвердження;Формування та документування процесів інформаційної безпеки;Дизайн внутрішніх контролів для забезпечення ефективності процесів ІБ;Інвентаризація та класифікація інформаційних ресурсів Компанії;Оцінка ризиків ІБ, формування заходів щодо їх мінімізації та розробка плану обробки ризиків;Участь в розробці та реалізації заходів, спрямованих на забезпечення безперебійного функціонування корпоративної інфраструктури з урахуванням вимог ІБ;Контроль реалізації програми розвитку ІБ та статусу впровадження організаційних і технічних заходів ІБ;Перегляд впроваджених контролів безпеки корпоративної інфраструктури і розробка заходів щодо підвищення їх ефективності;Консультування співробітників з питань ІБ (в рамках функціональних обов’язків);Методологічна підтримка роботи підрозділу ІБ Компанії;Узагальнення звітності та збір інформації щодо функціонування процесів ІБ для подання керівництву;Участь у проведенні внутрішніх та зовнішніх аудитів документації та процесів інформаційної безпеки;Підготовка матеріалів для співробітників для підвищення обізнаності в питаннях ІБ. Навички: Освіта вища, напрямок – інформаційна безпека/кібербезпека, інформаційні технології, телекомунікації, управління інформаційною безпекою;Досвід розробки документів, що регламентують основні процеси інформаційної безпеки; Досвід впровадження політик, положень, процедур ІБ в організаціях;Знання основних типів систем забезпечення ІБ та усвідомлення принципів їх роботи;Розуміння життєвого циклу управління бізнес-процесами, а також управління змінами в рамках безперервного поліпшення;Здатність самостійно виконувати поставлені завдання, а також бажання працювати в команді;Базові навички ведення переговорів і проведення презентацій;Буде перевагою знання вимог національного законодавства і міжнародних стандартів інформаційної безпеки, кібербезпеки (напр. ISO 27001, 27032, 27005, 270хх, GDPR, NIST, COBIT, CIS Controls v8, CSA Cloud Controls тощо). Ми пропонуємо: Офіційне працевлаштування;Конкурентні умови та бонусну програму, що дійсно мотивує;Корпоративну програму медичного страхування;Консультації психологів;Безмежні можливості для навчання та професійного зростання;Наявність обладнаного укриття в офісі,Шатли до найближчих станцій метро. Ми цінуємо тих, хто приймає виклики. Серед нас кожен може проявити свої таланти й відчути безпосередній вплив на наш спільний успіх. Інвестуємо у розвиток кожного, даємо змогу отримувати нові знання та досягати професійних цілей. Більше інформації про компанію та наш досвід на офіційній сторінці MODUS X в LinkedIn. Направляючи резюме на вакансію, Ви даєте згоду на використання Ваших персональних даних компанією ДТЕК в рамках чинного законодавства України. Компанія ДТЕК гарантує конфіденційність звернень та переговорного процесу при відборі кандидатів на вакансію. Звертаємо Вашу увагу, що зворотний зв’язок за результатами розгляду на вакансію надається протягом двох тижнів в разі позитивного рішення по Вашій кандидатурі.
Network Security Analyst @ Link Group
Network Security Analyst We are looking for a Network Security Analyst to support the security, governance and continuous improvement of complex enterprise and industrial network environments. 3+ years of experience in firewall administration and rule governance. 3+ years of experience in managing L2/L3 switching environments. Strong understanding of network security technologies, segmentation, wireless security and remote access solutions. Hands-on experience with enterprise firewall platforms, preferably Fortinet or Palo Alto-based environments. Experience with network and firewall management/governance tools would be an asset. Familiarity with industrial networking and OT security concepts. Understanding of security frameworks and standards such as NIST CSF, NIST OT guidance and ISA/IEC 62443. Fluent English, including technical and stakeholder-facing communication. Network Security Analyst We are looking for a Network Security Analyst to support the security, governance and continuous improvement of complex enterprise and industrial network environments. ,[Manage and review firewall rules to ensure secure and controlled network traffic., Support the implementation and maintenance of network access restrictions in line with security standards., Identify and assess network security risks across IT, OT and industrial environments., Maintain documentation of network architecture, industrial network segments and security-related infrastructure., Support solutions for detecting unauthorized or unmanaged network devices., Monitor, track and report network security compliance and improvement actions., Contribute to network segmentation initiatives and support secure connectivity between IT and OT environments.] Requirements: L2, Network Security, Segmentation, Wireless, Security, NIST, ISA, IEC, Fortinet, Palo Alto, Networking

