freehire launches on Product Hunt on 26 August.

Follow →

Cybersecurity Specialist / Security Engineer

Summary

Designs and implements security architecture, monitors infrastructure, and responds to incidents for Linux/Windows servers, cloud, and web services using Zero Trust, SIEM, and WAF tools.

Команда шукає сильного Cybersecurity Specialist / Security Engineer, який зможе не просто підтримувати наявні засоби захисту, а самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні рішення.

Основні обов’язки
Забезпечення безпеки серверної, мережевої та хмарної інфраструктури компанії.
Моніторинг та аналіз подій інформаційної безпеки.
Виявлення атак, сканувань, аномальної активності та спроб несанкціонованого доступу.
Реагування на інциденти: аналіз, локалізація, усунення наслідків та аналіз першопричини.
Проведення регулярного аудиту інфраструктури та управління вразливостями.
Посилення захищеності серверів Linux і Windows, а також мережевих сервісів.
Налаштування та супровід міжмережевих екранів, WAF, IDS/IPS, VPN і засобів захисту від DDoS-атак.
Контроль безпеки вебсервісів та API.
Управління доступом до робочої інфраструктури та критично важливих систем.
Розроблення та підтримка політик безпеки, процедур і сценаріїв реагування на інциденти.
Взаємодія з DevOps-інженерами, системними адміністраторами, адміністраторами баз даних і розробниками з питань безпеки.

Must Have
Досвід роботи у сфері кібербезпеки або інформаційної безпеки від 3 років.
Відмінне розуміння TCP/IP, DNS, HTTP/HTTPS, TLS, VPN, NAT і мережевої маршрутизації.
Впевнене адміністрування Linux.
Практичний досвід налаштування міжмережевих екранів, WAF, ACL і мережевої сегментації.
Досвід роботи з Cloudflare або аналогічними рішеннями для WAF, CDN і захисту від DDoS-атак.
Розуміння OWASP Top 10 та основних векторів атак на вебсервіси й API.
Практичний досвід управління вразливостями: Nessus, OpenVAS, Qualys або аналоги.
Знання CVE/CVSS та вміння оцінювати реальний ризик виявлених вразливостей.
Досвід роботи із SIEM, IDS/IPS і централізованим збором журналів подій.
Уміння аналізувати системні, мережеві, прикладні журнали та журнали вебсерверів.
Досвід розслідування інцидентів безпеки та роботи з індикаторами компрометації.
Розуміння RBAC, MFA, PAM, принципу найменших привілеїв та управління привілейованим доступом.
Досвід роботи з Docker і розуміння принципів безпеки контейнерів.
Розуміння статичного аналізу безпеки, динамічного аналізу безпеки, перевірки залежностей і пошуку секретів.
Навички автоматизації завдань безпеки за допомогою Bash або Python.

Zero Trust
Обов’язковий практичний досвід роботи з рішеннями Zero Trust Network Access (ZTNA) та розуміння архітектури Zero Trust.
Проєктування та впровадження підходу Zero Trust.
Організація ZTNA-доступу співробітників та адміністраторів до внутрішньої інфраструктури.
Доступ на основі ідентифікації користувача замість традиційного доступу лише на підставі мережі або IP-адреси.
Перевірка надійності та стану пристрою.
Багатофакторна автентифікація та умовний доступ.
Застосування принципу найменших привілеїв.
Мікросегментація.
Короткостроковий або тимчасовий привілейований доступ.
Контроль та аудит адміністративних сесій.
Інтеграція Zero Trust з IAM, SSO та IdP.
Побудова захищеного доступу до Linux, Windows, баз даних, внутрішніх вебсервісів та адміністративних панелей.
Досвід роботи з рішеннями класу Cloudflare Zero Trust, Teleport, BeyondTrust, CyberArk, Tailscale, Zscaler або аналогами.

Буде перевагою
Досвід забезпечення безпеки AWS, Azure або GCP.
Знання принципів безпеки Kubernetes.
Досвід роботи з Wazuh, Suricata або Snort.
Досвід роботи з ELK, OpenSearch, Loki або Grafana.
Досвід роботи з HashiCorp Vault або аналогічними рішеннями для управління секретами.
Досвід проведення тестування на проникнення або навчань із моделювання атак.
Моделювання загроз.
Досвід побудови систем моніторингу безпеки та автоматизації реагування на інциденти.
Знання ISO 27001, PCI DSS, SOC 2 або аналогічних стандартів.

Очікуваний рівень спеціаліста
Спеціаліст повинен уміти самостійно вести повний цикл роботи із загрозою або інцидентом:
Виявлення → Аналіз → Оцінювання ризику → Локалізація → Усунення → Перевірка → Документування
Ключова вимога — здатність не лише експлуатувати засоби захисту, а й самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні заходи захисту.

Що ми пропонуємо
На вас чекає робота в сучасному та комфортному офісі компанії в сонячному Пафосі на Кіпрі. Ми створили простір, у якому приємно працювати, спілкуватися з командою та розвиватися професійно.
Офіційне працевлаштування.
Заробітна плата 6 000–8 000 євро.
Робота в сучасному офісі в місті Пафос.
Усі необхідні офісні переваги для комфортної та продуктивної роботи.
Корпоративні заходи, командні активності та спільні події.
Професійне середовище, сильна команда та цікаві технічні завдання.
Ми прагнемо, щоб робота була не лише професійно цікавою, а й комфортною, стабільною та наповненою приємною командною атмосферою.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available