Аналітик із кібербезпеки

Відповідає за захист комп'ютерних систем і мереж від кіберзагроз, виявлення вразливостей та реагування на інциденти безпеки

Основні обов'язки аналітика включають моніторинг систем на наявність потенційних загроз, аналіз вразливостей, проведення аудиту безпеки, а також розробку і реалізацію політик та процедур для захисту даних

Hard skills

  • Застосування міжнародних норм кібербезпеки

  • Професійний розвиток кібераналітика

  • Розпізнавання характеристик атаки CoralRaider

  • Розпізнавання ШПЗ за характеристиками

  • Розрізнення основних мережевих протоколів і технологій

  • Створення детальних звітів про кіберінцидент

Soft skills

  • Етична діяльність у професії кібераналітика

  • Ефективна комунікація в команді під час кіберінциденту

Ми рекомендуємо переглянути

Вакансії

Дивитись всі
Information Security Manager

NovaPay — міжнародний фінансовий сервіс, що входить в ГК NOVA.    Ми створюємо сучасні платіжні рішення для бізнесу та мільйонів користувачів. Розвиваємо власну платіжну систему, мобільний застосунок і пропонуємо широкий спектр продуктів і послуг як офлайн — у відділеннях Нової пошти, так і онлайн.   NovaPay — це місце для справжніх профі, де інноваційні ідеї, рішення та технології формують майбутнє фінтех-індустрії.    Наразі ми запрошуємо до команди фахівця на посаду "Information Security Manager" Наші очікування:повна вища технічна освіта;стаж роботи у сфері інформаційних технологій та інформаційної безпеки не менше 5 років;навички та знання з питань впровадження та супроводження систем та процесів контролю за виконанням вимог інформаційної безпеки, з питань технічних характеристик та порядку застосування програмно-апаратних засобів захисту інформації;знання законів України у сфері банківської діяльності та інформаційних технологій й інформаційної безпеки, міжнародних та національних стандартів у сфері інформаційної безпеки та PCI DSS, системи управління інформаційною безпекою та безперервністю бізнесу; розуміння принципів забезпечення мінімізації операційно-технологічних ризиків компанії з точки зору інформаційної безпеки, враховуючи міжнародні стандарти щодо інформаційної безпеки у фінансових компаніях;знання стандартів ISO 27002 (ДСТУ ISO/IEC 27002), PCI DSS;знання українського та міжнародного (буде перевагою) законодавства в сфері захисту інформації та нормативних актів з інформаційної безпеки;досвід проведення інвентаризації активів (політик, процедур, регламентів тощо);знання англійської мови не нижче рівня В2. Основні завдання:участь у розробці, оновленні, перегляді політик інформаційної безпеки;підтримка відповідності стандартам інформаційної безпеки:  ISO/IEC 27000/27001/27002, PCI DSS, PCI PIN Security, SWIFT Security;підготовка та погодження вимог інформаційної безпеки при розгляді договорів та інших документів;супроводження та подання інформації під час внутрішніх та зовнішніх аудитів щодо питань ІБ та інформаційних ризиків;оцінка ризиків та рівня критичності інформаційних активів.участь у оцінці ризиків та погодженні проектів компанії, організація вивчення та збір висновків і рекомендацій у підрозділах ІТ та ІБ;обробка, накопичення, оновлення форм безпеки систем та сервісів;ведення процесу обробки та накопичення Виключень із Вимог інформаційної безпеки;надання допомоги та роз’яснень працівникам компанії за напрямком діяльності;вирішення інших поточних та термінових завдань, що входять до сфери відповідальності. Ми пропонуємо:роботу у інноваційній компанії в сегменті FinTech; можливість працювати в гібридному форматі або віддалено; турботу про твоє ментальне та фізичне здоров’я (медичне страхування, консультації психолога, корпоративні спортивні спільноти);навчання та розвиток (заняття з англійської мови, курси та тренінги для професійного зростання); щорічні перегляди заробітної плати відповідно до власної ефективності; зустрічі з відомими спікерами у Корпоративному клубі; програму наставництва та підтримку кожного нового співробітника; можливість проявити свої таланти (ми цінуємо творчу ініціативу і підтримуємо її). Якщо вас зацікавила вакансія та ваш досвід роботи і кваліфікація відповідають вимогам, надсилайте своє резюме відгуком на цю вакансію. Відправляючи резюме, ви даєте згоду на обробку персональних даних компанією ТОВ «НоваПей» в рамках чинного законодавства України. Звертаємо вашу увагу, що зворотний зв’язок на відправлене резюме надається тільки в разі позитивного рішення по подальшому розгляду вашої кандидатури. В іншому випадку, ваші дані будуть збережені в базі резюме Компанії і ми будемо раді звернутися до вас у разі появи відповідної вакантної посади.

Віддалено
Київ
Повна зайнятість
Network & Security Administrator (m/f) @ Antal

Dla naszego Klienta –firmy technologicznej realizującej projekty w obszarze cloud i infrastruktury IT – poszukujemy osoby na stanowisko: Network & Security Administrator. Rola łączy pracę operacyjną i projektową w zakresie sieci oraz bezpieczeństwa – w środowiskach cloud, hybrydowych i on-premises. Oferta: Umowa o pracę lub B2B Zatrudnienie bezpośrednio przez Klienta Antal Praca w międzynarodowym środowisku Nowoczesne technologie i projekty cloud Budżet szkoleniowy i certyfikacje Elastyczne godziny pracy Możliwość pracy 100% zdalnej Min. 3–4 lata doświadczenia w obszarze network / security Dobra znajomość sieci: routing i switching (L2/L3)/ subnetting/ OSPF Doświadczenie z firewallami: konfiguracja reguł i polityk; podstawowa znajomość NAT; rozumienie różnicy stateful vs stateless Znajomość VPN: IPSec (podstawy); ogólna wiedza o Phase 1 / Phase 2; split tunneling (mile widziane) Podstawowa wiedza z zakresu bezpieczeństwa: Zero Trust; IDS/IPS; SASE/SSE lub DLP (mile widziane) Znajomość Azure: NSG; podstawy Azure Firewall; środowiska hybrydowe Umiejętność rozwiązywania problemów: analiza logów (firewall, VPN); podstawy DNS i routingu; diagnozowanie problemów z dostępem do aplikacji Angielski min. B2 Mile widziane: Doświadczenie z Zscaler lub innymi rozwiązaniami cloud security Praca w środowisku SLA / support Znajomość niemieckiego Dla naszego Klienta –firmy technologicznej realizującej projekty w obszarze cloud i infrastruktury IT – poszukujemy osoby na stanowisko: Network & Security Administrator. Rola łączy pracę operacyjną i projektową w zakresie sieci oraz bezpieczeństwa – w środowiskach cloud, hybrydowych i on-premises. Oferta: Umowa o pracę lub B2B Zatrudnienie bezpośrednio przez Klienta Antal Praca w międzynarodowym środowisku Nowoczesne technologie i projekty cloud Budżet szkoleniowy i certyfikacje Elastyczne godziny pracy Możliwość pracy 100% zdalnej ,[Utrzymanie i rozwój środowisk network & security, Konfiguracja firewalli, VPN oraz polityk bezpieczeństwa, Analiza ruchu sieciowego i rozwiązywanie problemów (network / DNS / VPN), Praca z rozwiązaniami typu Zscaler, Cisco, Fortinet, Check Point, Azure, Monitorowanie środowiska i reagowanie na incydenty, Wdrażanie standardów bezpieczeństwa (m.in. Zero Trust), Współpraca z zespołami technicznymi i klientami] Requirements: Network, Security, L2, L3, Subnetting, OSPF, NAT, Azure Firewall, DNS, Routing, VPN, IPsec, IDS/IPS, SASE, SSE, SLA, Support, Zscaler

Віддалено
Повна зайнятість
Фахівець з інформаційної, кібербезпеки

Про компанію: Оператор державних лотерей ТОВ «М.С.Л.» запрошує до команди професіонала, готового забезпечувати надійний захист активів компанії. Ми шукаємо аналітика, який не просто реагує на інциденти, а здатний випереджати нові кіберзагрози та вдосконалювати системи захисту.Ваші ключові завдання: Адміністрування систем захисту: Ви будете супроводжувати такі потужні інструменти, як Akamai WAF / App & API Protector, NETSCOUT/Arbor, Burp Suite Professional та Wazuh SIEM. Керування політиками: Налаштування WAF-правил, Custom Rules, захист API та конфігурація мережевих списків. Аналітика та моніторинг: Аналіз WAF-спрацювань, DDoS-подій, бот-активності та аномалій у SIEM-алертах. Реагування на інциденти: Участь у розслідуваннях, проведення аудитів безпеки та тестування діючих правил. Документування: Підготовка технічних звітів та розробка рекомендацій щодо усунення вразливостей. Колаборація: Взаємодія з дата-центрами, провайдерами та системними адміністраторами для посилення захисту. Ми очікуємо від вас: Глибоку технічну експертизу: Розуміння OWASP Top 10 (включаючи API Security), природи атак (SQLi, XSS, CSRF, RCE тощо) та принципів роботи мережевих протоколів (HTTP/HTTPS, TLS, DNS, TCP/IP). Навички аналізу: Досвід роботи з логами вебсерверів (NGINX), WAF, SIEM та мережевим обладнанням. Володіння інструментарієм: Базові навички роботи в Linux (командний рядок, curl, tcpdump, Wireshark, grep). Процесне розуміння: Знання стандартів ISO/IEC 27001 або NIST, а також процесів Incident Response та Vulnerability Management. Особисті якості: Аналітичне мислення, уважність до деталей та вміння пояснювати складні технічні дії зрозумілою мовою. Буде значною перевагою: Досвід роботи з рішеннями Cloudflare, F5, Imperva, Fortinet або Palo Alto. Наявність професійних сертифікацій: Security+, CEH, CySA+, CCNA Security або аналогічних. Досвід адміністрування NGINX, HAProxy або Apache. Що ми пропонуємо: Стабільність: Офіційне працевлаштування (за наявності актуальних військово-облікових документів). Винагорода: Оплата праці на ринковому рівні (обговорюється індивідуально за результатами співбесіди). Гнучкість: Можливість працювати у змішаному форматі, офіс та/або віддалено за гнучким графіком. Соціальний пакет: Оплачувана відпустка та забезпечення необхідною технікою (корпоративний телефон тощо). Готові приєднатися? Якщо ви маєте досвід роботи з вищезгаданими системами або бажання навчатися та розвиватися у сфері кібербезпеки — надсилайте своє резюме на: i.nikolenko@msl.ua.Будемо раді бачити вас у нашій команді!

Київ
Повна зайнятість
Фахівець з кібербезпеки

Все почалося 15 років тому з ідеї відкрити магазин, у якому кожен товар дивуватиме покупця та даруватиме нові враження. Зараз мережа «Копійочка» налічує 500 магазинів у 16 областях України, а в нашій команді — більш ніж 3000 дивотворців. Приєднуйся до нас — разом будемо дивувати! Шукаємо на офісний формат роботи!Що буде у твоїх руках (і серці): Адміністрування мережевого захисту (Cisco ISE, FMC/FTD): Налаштування та підтримка систем контролю доступу (802.1X, сегментація) та Next-Generation Firewalls; керування політиками безпеки периметра Впровадження та підтримка ISO 27001: Розробка, актуалізація та контроль виконання внутрішніх політик, регламентів та процедур інформаційної безпеки згідно з міжнародним стандартом Моніторинг подій та реагування на інциденти (SOC/SIEM): Безперервний аналіз логів, виявлення аномалій, локалізація загроз та проведення розслідувань після інцидентів (Incident Response) Управління вразливостями (Vulnerability Management): Проведення регулярних сканувань інфраструктури, оцінка ризиків, координація та контроль процесу встановлення оновлень безпеки (Patch Management) Автоматизація процесів безпеки: Написання скриптів (Bash, Python) та використання Ansible для автоматизованого збору даних аудиту, перевірки цілісності систем та налаштування засобів захисту Security Awareness та навчання: Розробка та проведення програм навчання з кібергігієни для співробітників ЦО для мінімізації ризиків соціальної інженерії. Для того, щоб розпочати, тобі знадобляться: Побудова системи управління ІБ (ISMS), розробка повного пакету документації, оцінка ризиків та контроль відповідності. Адміністрування Next-Generation Firewall. Налаштування Access Control Policies, IPS/IDS (Snort 3), Malware Defense (AMP), URL-фільтрації та SSL Decryption. Досвід розгортання та керування віртуальними сенсорами (FTDv). Впровадження систем моніторингу, написання правил кореляції подій, налаштування алертів та візуалізація загроз. Регулярне сканування інфраструктури, пріоритезація вразливостей та контроль їх усунення (Remediation). Глибокі знання архітектури AAA (Radius/Tacacs+). Налаштування політик доступу, 802.1X (дротовий та Wi-Fi), Device Profiling, Posture assessment та інтеграція з AD. Глибоке розуміння правил фільтрації та аналітики, розробка нових правил фільтрації та аналітики трафіку, та модернізації аудит існуючих правил. З нами ти отримаєш: Фінансову стабільність: своєчасні виплати і регулярні підвищення зарплати Повагу до твого часу: стабільний графік з Пн — Пт, з 9:00 до 18:00, дистанційні дні (1 раз на тиждень) Навчання та підтримку: швидко станеш профі завдяки надійному наставнику Розвиток: компенсуємо цільове навчання та надаємо доступ до корпоративної бібліотеки Турботу про здоров’я: безкоштовні заняття фітнесом тричі на тиждень А ще ми — класні, бо: Відкриваємо кар'єрні можливості — більшість наших керівників зросли всередині компанії Маємо приємні бонуси для команди: ексклюзивні умови в програмі лояльності «Копійочка» Піклуємось про країну і людей — допомагаємо військовим, підтримуємо мобілізованих співробітників. Маємо теплу корпоративну культуру: зможеш проявити себе у конкурсах, майстер-класах та інших командних подіях. Якщо всередині щось тенькнуло — не ігноруй, відгукнись!Більше можливостей у «Копійочка» шукай на нашому сайті. Не знайшов актуальну вакансію? Тоді надсилай резюме на, щоб потрапити в резерв та першим дізнатись про нову вакансію!Вакансія підходить молодим та амбітним початківцям, які мають бажання розвиватись в сфері HR та готові вчитись та сприймати зворотний зв’язок від наставника.Цікавить ця посада? Відправляй своє резюме вже зараз або переглянь інші вакансії на нашому сайті. HR-команда розглядає резюме протягом тижня. Якщо ми не зв’язались з тобою протягом цього часу, не засмучуйся. Твоє резюме залишиться в нашій базі резерву, і в майбутньому ми можемо запропонувати інші вакансії. Ми вже чекаємо на знайомство з тобою!

Івано-Франківськ
Повна зайнятість
Менеджер з управління ризиками та методології інформаційної безпеки

Станьте частиною команди, що створює цифрову реальність! MODUS X — українська ІТ-компанія, команда 500+ інженерів, архітекторів, спеціалістів з безпеки та датасаєнтистів. Ми розпочали та продовжуємо супровід цифрової трансформації ДТЕК, яка першою в енергетиці України стала на шлях масштабного діджитал-перетворення. Нині виділились в окрему компанію, щоби ділитися своїм досвідом та експертизою назовні, залишаючись ІТ-опорою для тих, хто несе світло та сприяє відновленню країни. Наразі шукаємо Менеджер з управління ризиками та методології інформаційної безпеки, що супроводжуватиме одного із наших клієнтів на шляху трансформацій. Напрямок діяльності: управління ризиками інформаційної безпеки, розробка та актуалізація внутрішніх нормативних документів з питань інформаційної безпеки, а також у колаборації з експертами здійснювати пошук шляхів впровадження ІТ та безпекових рішень й дбати про безперервність офісних процесів клієнта. Обов’язки: Розробка і підтримка в актуальному стані внутрішніх документів Компанії з питань ІБ (політики, регламенти, процедури тощо) та координація їх узгодження та затвердження;Формування та документування процесів інформаційної безпеки;Дизайн внутрішніх контролів для забезпечення ефективності процесів ІБ;Інвентаризація та класифікація інформаційних ресурсів Компанії;Оцінка ризиків ІБ, формування заходів щодо їх мінімізації та розробка плану обробки ризиків;Участь в розробці та реалізації заходів, спрямованих на забезпечення безперебійного функціонування корпоративної інфраструктури з урахуванням вимог ІБ;Контроль реалізації програми розвитку ІБ та статусу впровадження організаційних і технічних заходів ІБ;Перегляд впроваджених контролів безпеки корпоративної інфраструктури і розробка заходів щодо підвищення їх ефективності;Консультування співробітників з питань ІБ (в рамках функціональних обов’язків);Методологічна підтримка роботи підрозділу ІБ Компанії;Узагальнення звітності та збір інформації щодо функціонування процесів ІБ для подання керівництву;Участь у проведенні внутрішніх та зовнішніх аудитів документації та процесів інформаційної безпеки;Підготовка матеріалів для співробітників для підвищення обізнаності в питаннях ІБ. Навички: Освіта вища, напрямок – інформаційна безпека/кібербезпека, інформаційні технології, телекомунікації, управління інформаційною безпекою;Досвід розробки документів, що регламентують основні процеси інформаційної безпеки; Досвід впровадження політик, положень, процедур ІБ в організаціях;Знання основних типів систем забезпечення ІБ та усвідомлення принципів їх роботи;Розуміння життєвого циклу управління бізнес-процесами, а також управління змінами в рамках безперервного поліпшення;Здатність самостійно виконувати поставлені завдання, а також бажання працювати в команді;Базові навички ведення переговорів і проведення презентацій;Буде перевагою знання вимог національного законодавства і міжнародних стандартів інформаційної безпеки, кібербезпеки (напр. ISO 27001, 27032, 27005, 270хх, GDPR, NIST, COBIT, CIS Controls v8, CSA Cloud Controls тощо). Ми пропонуємо: Офіційне працевлаштування;Конкурентні умови та бонусну програму, що дійсно мотивує;Корпоративну програму медичного страхування;Консультації психологів;Безмежні можливості для навчання та професійного зростання;Наявність обладнаного укриття в офісі,Шатли до найближчих станцій метро. Ми цінуємо тих, хто приймає виклики. Серед нас кожен може проявити свої таланти й відчути безпосередній вплив на наш спільний успіх. Інвестуємо у розвиток кожного, даємо змогу отримувати нові знання та досягати професійних цілей. Більше інформації про компанію та наш досвід на офіційній сторінці MODUS X в LinkedIn. Направляючи резюме на вакансію, Ви даєте згоду на використання Ваших персональних даних компанією ДТЕК в рамках чинного законодавства України. Компанія ДТЕК гарантує конфіденційність звернень та переговорного процесу при відборі кандидатів на вакансію.  Звертаємо Вашу увагу, що зворотний зв’язок за результатами розгляду на вакансію надається протягом двох тижнів в разі позитивного рішення по Вашій кандидатурі.

Київ
Повна зайнятість