remotely.living

IT Security Engineer ( Інженер з ІТ безпеки)

ABONA · Remote - Ukraine · full-time · 2026-09-09

Apply for this job

Job description

Ми шукаємо інженера з інформаційної безпеки, який візьме на себе повну операційну відповідальність за захист інфраструктури компанії. Це не позиція "виконую задачі з тікетів" - це роль власника напрямку, який сам виявляє проблеми, пріоритизує їх і доводить рішення до кінця.

Чим належить займатися

- Експлуатація та розвиток SIEM: розробка правил кореляції, тюнінг детектів, зниження false positive, побудова дашбордів та алертингу

- Адміністрування та розвиток EDR/XDR: політики, response actions, розслідування інцидентів на ендпоінтах

- Повний цикл управління вразливостями: сканування, пріоритизація за реальним ризиком, координація ремедіації з IT, верифікація закриття, звітність за метриками

- Безпека Microsoft 365 та Azure: Entra ID, Conditional Access, Defender for Office/Endpoint/Identity, Purview, аудит конфігурацій, harden за CIS/Microsoft baselines

- Threat hunting та threat intelligence: проактивний пошук загроз, робота з IOC/TTP, застосування MITRE ATT&CK

- Реагування на інциденти: розслідування, containment, forensics, post-mortem, lessons learned

- Внутрішній пентест та offensive-перевірки: тестування периметра, AD, вебзастосунків, валідація захисних механізмів

- Підтримка процесів ISO 27001 та TISAX з технічного боку: реалізація контролів, підготовка технічних доказів до аудитів

- Моніторинг та захист від брутфорс-атак, фішингу, компрометації облікових записів

Вимоги

- 3+ роки практичного досвіду в інформаційній безпеці (не лише GRC, потрібні руки)

- Досвід роботи в SOC відповідного рівня (L2/L3): тріаж та ескалація алертів, ведення інцидентів від детекту до закриття, написання плейбуків.

- Глибоке розуміння SIEM: не "дивився дашборди", а писав правила, розбирав логи, будував парсери (Datadog Cloud SIEM, Splunk, Sentinel, Elastic - конкретний вендор вторинний, важливе розуміння моделі)

- Практичний досвід з EDR/XDR платформами (Defender for Endpoint, SentinelOne, ESET)

- Vulnerability management: Qualys, Nessus, Rapid7 або аналоги.

Microsoft 365 / Azure / Entra ID на рівні архітектури безпеки, а не користувача адмінки

- Threat analysis: MITRE ATT&CK, розбір TTP, робота з Threat Intel фідами

- Практичні навички пентесту.

- Розуміння мереж: TCP/IP, DNS, TLS, проксі, фаєрволи, сегментація

- Англійська від B2 (технічна документація, вендори, звітність)

Буде плюсом:

Сертифікації: OSCP, GCIH, GCIA, CISSP, Security+, AZ-5