Вакансія

Cybersecurity Specialist

Огляд

The Fourth Law (Четвертий Закон) — український виробник технологій автономності для дронів. Рішення компанії кодифіковані за стандартами НАТО та застосовуються у понад 50 підрозділах СОУ і 20+ виробників дронів. Вироби компанії носять імена українських діячів Розстріляного відродження та шістдесятників — Василя Стуса, Олени Теліги, Миколи Зерова та Анатолія Лупиноса. У 2026 році компанія отримала відзнаку DOU як найперспективніший проєкт у сфері оборонних технологій. Фахівець/-чиня відповідатиме за побудову та підтримку комплексної системи інформаційної безпеки компанії — від захисту інфраструктури й endpoint-пристроїв до безпечної розробки та захисту коду

Обов'язки

  • моніторинг мережевих подій і логів для виявлення аномалій та потенційних загроз
  • розробка та впровадження політик і процедур інформаційної безпеки
  • реагування на інциденти інформаційної безпеки, їх класифікація та координація усунення
  • проведення vulnerability scan для виявлення потенційних загроз і слабких місць в ІТ-інфраструктурі
  • участь у проведенні penetration testing
  • аналіз даних із систем моніторингу та інших джерел для виявлення ризиків і підозрілої активності
  • налаштування, впровадження та підтримка засобів захисту мережевої інфраструктури

Вимоги

  • досвід роботи у сфері інформаційної безпеки від 4 років, з них від 2 років на позиції з відповідальністю за напрям або побудову процесів
  • досвід практичного впровадження ISMS та підготовки до ISO 27001
  • досвід розробки політик, оцінки ризиків, ведення risk register та побудови security awareness програми
  • досвід побудови процесу incident response, розробки playbooks та проведення tabletop-навчань
  • практичний досвід роботи із SIEM і Threat Intelligence
  • знання принципів Identity & Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)
  • розуміння захисту мережевої інфраструктури: NGFW, IDS/IPS, WAF та сегментації мереж
  • досвід роботи із засобами endpoint-захисту: EDR, DLP, MDM, AV та compliance-політиками
  • навички адміністрування Linux та Windows
  • досвід vulnerability management: сканування, пріоритизація та контроль усунення вразливостей
  • розуміння типів атак і методів їх виявлення та запобігання
  • досвід забезпечення безпеки SaaS-середовищ
  • досвід роботи у defense, регульованих або ізольованих on-prem / air-gapped середовищах буде перевагою
  • знання КСЗІ / НД ТЗІ буде перевагою
  • досвід у AppSec / DevSecOps та вбудовуванні безпеки в SDLC буде перевагою
  • досвід роботи із secrets management буде перевагою
  • досвід побудови та розвитку команди безпеки й формування security-культури буде перевагою
  • досвід у OPSEC / OSINT, аудиті цифрового сліду та протидії деанонімізації буде перевагою
  • навички адміністрування macOS буде перевагою
  • досвід роботи з хмарною безпекою AWS буде перевагою
  • досвід роботи з UEBA та Deception буде перевагою

Умови

  • можливості технічного та лідерського зростання
  • офіційне оформлення трудових відносин у Дія.Сіті
  • можливість бронювання військовозобов’язаних працівників відповідно до чинного законодавства
  • 24 календарні дні щорічної оплачуваної відпустки
  • додаткові 14 календарних днів оплачуваної відпустки для ветеранів
  • оплачувані лікарняні відповідно до законодавства
  • добровільне медичне страхування після проходження випробувального терміну
  • можливість компенсації витрат на навчання відповідно до внутрішніх політик компанії
Для відгуку на вакансію натискайте на кнопку нижче та залишайте CV