Cybersecurity specialist
Odd Systems · UA ·
- Category
- Security
- Company size
- 11-50
Odd Systems · UA ·
Blasfora holdings LTD
IT SmartFlex · UA
Хартія, 2 корпус НГУ
Association of Ukrainian Defense Manufacturers
Build and maintain Odd Systems' cybersecurity infrastructure, including network protection, endpoint security, and secure development practices, using tools like SIEM, EDR, and NGFW.
Про нас:
Odd Systems — українська defense-tech компанія, яка перетворює інженерні інновації на рішення для захисту держави. Наша місія — створювати зброю майбутнього, яка зберігає життя та відновлює справедливість. Наші продукти — тепловізійні камери Курбас та FPV-дрони Стус, Лупиніс, Горська названі на честь українських діячів Розстріляного відродження та шістдесятників. Їхні імена стали символами боротьби за українську ідентичність, а сьогодні захищають нашу країну на полі бою.
Місія ролі:
Побудувати та підтримувати комплексну систему інформаційної безпеки компанії — від захисту інфраструктури й endpoint-пристроїв до безпечної розробки та захисту коду, поєднуючи технічну експертизу, процесний підхід і розвиток культури кібербезпеки в команді.
Основні задачі:
Постійний моніторинг мережевих подій і логів для виявлення аномалій та потенційних загроз.
Розробка та впровадження політик і процедур інформаційної безпеки.
Реагування на інциденти інформаційної безпеки, класифікація інцидентів та координація їх усунення.
Проведення vulnerability scan для виявлення потенційних загроз та слабких місць в ІТ-інфраструктурі
Участь у проведенні penetration testing.
Аналіз даних із систем моніторингу та інших джерел для виявлення ризиків і підозрілої активності.
Налаштування, впровадження та підтримка засобів захисту мережевої інфраструктури.
Досвід та навички, які ми шукаємо:
4+ років у ІБ, з них 2+ на позиції з відповідальністю за напрям / побудову процесів
Практичне впровадження ISMS та підготовка до ISO 27001: розробка політик, оцінка ризиків і ведення risk register, побудова security awareness програми
Побудова процесу incident response: класифікація, реагування, координація усунення; розробка playbooks і проведення tabletop-навчань
Практичний досвід із SIEM і Threat Intelligence
Identity & Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)
Розуміння захисту мережевої інфраструктури: NGFW, IDS/IPS, WAF; сегментація мереж
Endpoint-захист: EDR, DLP, MDM, AV; примусові compliance-політики; Навички адміністрування Linux та Windows
Vulnerability management: сканування, пріоритизація, контроль усунення + розуміння типів атак і методів виявлення/запобігання
Безпека SaaS-середовищ
Буде перевагою:
Досвід у defense / регульованих / ізольованих (on-prem, air-gapped) середовищах; знання КСЗІ / НД ТЗІ
AppSec / DevSecOps: вбудовування безпеки в SDLC, secrets management
Досвід побудови та розвитку команди безпеки, формування security-культури
OPSEC / OSINT: аудит цифрового сліду, протидія деанонімізації
Адміністрування macOS; хмарна безпека AWS; UEBA, Deception
Чому варто обрати нас:
Можливості зростання, технічного та лідерського
Офіційне оформлення трудових відносин в Дія.Сіті.
Можливість бронювання військовозобов’язаних працівників згідно з вимогами чинного законодавства.
Щорічна оплачувана відпустка — 24 календарні дні.
Для ветеранів передбачена додаткова оплачувана відпустка — 14 календарних днів.
Оплачувані лікарняні відповідно до законодавства.
Добровільне медичне страхування після проходження випробувального терміну.
Можливість компенсації витрат на навчання згідно з внутрішніми політиками компанії.
Ми шукаємо не виконавців, а однодумців, які поділяють наші цінності та готові будувати майбутнє українського MilTech.
Арсенал Страхування · UA