Вакансія
Cybersecurity Specialist
Огляд
The Fourth Law (Четвертий Закон) — український виробник технологій автономності для дронів. Рішення компанії кодифіковані за стандартами НАТО та застосовуються у понад 50 підрозділах СОУ і 20+ виробників дронів. Вироби компанії носять імена українських діячів Розстріляного відродження та шістдесятників — Василя Стуса, Олени Теліги, Миколи Зерова та Анатолія Лупиноса. У 2026 році компанія отримала відзнаку DOU як найперспективніший проєкт у сфері оборонних технологій. Фахівець/-чиня відповідатиме за побудову та підтримку комплексної системи інформаційної безпеки компанії — від захисту інфраструктури й endpoint-пристроїв до безпечної розробки та захисту коду
Обов'язки
- моніторинг мережевих подій і логів для виявлення аномалій та потенційних загроз
- розробка та впровадження політик і процедур інформаційної безпеки
- реагування на інциденти інформаційної безпеки, їх класифікація та координація усунення
- проведення vulnerability scan для виявлення потенційних загроз і слабких місць в ІТ-інфраструктурі
- участь у проведенні penetration testing
- аналіз даних із систем моніторингу та інших джерел для виявлення ризиків і підозрілої активності
- налаштування, впровадження та підтримка засобів захисту мережевої інфраструктури
Вимоги
- досвід роботи у сфері інформаційної безпеки від 4 років, з них від 2 років на позиції з відповідальністю за напрям або побудову процесів
- досвід практичного впровадження ISMS та підготовки до ISO 27001
- досвід розробки політик, оцінки ризиків, ведення risk register та побудови security awareness програми
- досвід побудови процесу incident response, розробки playbooks та проведення tabletop-навчань
- практичний досвід роботи із SIEM і Threat Intelligence
- знання принципів Identity & Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)
- розуміння захисту мережевої інфраструктури: NGFW, IDS/IPS, WAF та сегментації мереж
- досвід роботи із засобами endpoint-захисту: EDR, DLP, MDM, AV та compliance-політиками
- навички адміністрування Linux та Windows
- досвід vulnerability management: сканування, пріоритизація та контроль усунення вразливостей
- розуміння типів атак і методів їх виявлення та запобігання
- досвід забезпечення безпеки SaaS-середовищ
- досвід роботи у defense, регульованих або ізольованих on-prem / air-gapped середовищах буде перевагою
- знання КСЗІ / НД ТЗІ буде перевагою
- досвід у AppSec / DevSecOps та вбудовуванні безпеки в SDLC буде перевагою
- досвід роботи із secrets management буде перевагою
- досвід побудови та розвитку команди безпеки й формування security-культури буде перевагою
- досвід у OPSEC / OSINT, аудиті цифрового сліду та протидії деанонімізації буде перевагою
- навички адміністрування macOS буде перевагою
- досвід роботи з хмарною безпекою AWS буде перевагою
- досвід роботи з UEBA та Deception буде перевагою
Умови
- можливості технічного та лідерського зростання
- офіційне оформлення трудових відносин у Дія.Сіті
- можливість бронювання військовозобов’язаних працівників відповідно до чинного законодавства
- 24 календарні дні щорічної оплачуваної відпустки
- додаткові 14 календарних днів оплачуваної відпустки для ветеранів
- оплачувані лікарняні відповідно до законодавства
- добровільне медичне страхування після проходження випробувального терміну
- можливість компенсації витрат на навчання відповідно до внутрішніх політик компанії
Для відгуку на вакансію натискайте на кнопку нижче та залишайте CV