- Work model
- Office
- Experience
- Not specified
- Employment
- Not specified
- Compensation
- Not disclosed
- Technology signal
- 11 tags
Full listing
Role description
Навички:
Досвід роботи на схожій посаді 1+ років
Технічні навички:
- Впевнене володіння продуктами MS Office (Word, Excel, PowerPoint, Outlook) для створення звітів та аналізу даних.
- Адміністрування Windows (Active Directory, GPO, PowerShell) та Linux (управління сервісами, безпека).
- Знання мережевих технологій (TCP/IP, DNS, VPN, VLAN) та моделі OSI.
- Основи веб-технологій, знання архітектури вебсервісів, принципів роботи HTTP/HTTPS, SSL/TLS.
- Розуміння роботи хмарних сервісів (Azure, AWS) та засобів кіберзахисту в них.
Інформаційна безпека:
- Глибокі знання термінології ІБ: загрози, атаки, вразливості, ризики.
- Досвід роботи з SIEM-системами (Splunk, QRadar) та аналізу логів.
- Знання криптографії (TLS/SSL, PKI) та принципів Zero Trust.
- Практичний досвід роботи з міжмережевими екранами, IDS/IPS, EDR/XDR.
- Знання MITRE ATT&CK, Cyber Kill Chain для аналізу та відстеження атак.
Інструменти аналізу та моніторингу:
- Робота з інструментами моніторингу трафіку, логів та аномалій.
- Використання аналітичних інструментів (NTA, Sandbox) для виявлення загроз.
- Виявлення та аналіз шкідливого ПЗ (Trojan, Ransomware, RAT).
Документація та звітність:
- Підготовка технічних звітів, інцидент-репортів, аналітичних документів.
Бажані навички:
- Досвід роботи з хмарною інфраструктурою (Azure Sentinel, AWS GuardDuty).
- Розуміння методів приховування трафіку (DNS/ICMP Tunneling).
- Знання принципів роботи WAF та аналізу журналів активності.
- Досвід використання скриптових мов та регулярних виразів (Python, PS, Bash);
Обов'язки:
- Моніторинг та реагування на інциденти ІБ.
- Аналіз логів і подій.
- Розслідування та управління інцидентами.
- Аналіз шкідливого програмного забезпечення.
- Участь в розробці та реалізації заходів, спрямованих на забезпечення впровадження контролів безпеки і підвищення їх ефективності.
- Надання пропозицій щодо підходів до забезпечення процесів моніторингу подій та реагування на інциденти інформаційної безпеки.
- Формування звітності щодо ефективності заходів із ідентифікації та локалізації інцидентів та нейтралізації їх наслідків.
- Навчання та взаємодія з командою.
Ми пропонуємо:
- Офіційне працевлаштування.
- Kонкурентний рівень заробітної плати та соціальні гарантії.
- Корпоративна програма медичного страхування та програма психологічної підтримки співробітників.
- Позміний графік роботи 2/2.
- Роботу в інноваційному парку Unit City.
- Можливості навчання та професійний розвиток (онлайн курси, аудиторні тренінги, майстер-класи, професійні спільноти).
Ми цінуємо ваш інтерес до MODUS X та готовність приймати виклики. Наша команда уважно розглядає всі заявки, і якщо ваша кандидатура відповідає вимогам вакансії, рекрутер обов'язково зв'яжеться з вами впродовж 2 тижнів.