IT Security Engineer ( Інженер з ІТ безпеки)
Summary
Owns and operates the company’s security stack: SIEM/EDR tuning, vulnerability management, Microsoft 365/Azure hardening, threat hunting, incident response, and internal pentesting.
Ми шукаємо інженера з інформаційної безпеки, який візьме на себе повну операційну відповідальність за захист інфраструктури компанії. Це не позиція "виконую задачі з тікетів" - це роль власника напрямку, який сам виявляє проблеми, пріоритизує їх і доводить рішення до кінця.
Чим належить займатися
Експлуатація та розвиток SIEM: розробка правил кореляції, тюнінг детектів, зниження false positive, побудова дашбордів та алертингу
Адміністрування та розвиток EDR/XDR: політики, response actions, розслідування інцидентів на ендпоінтах
Повний цикл управління вразливостями: сканування, пріоритизація за реальним ризиком, координація ремедіації з IT, верифікація закриття, звітність за метриками
Безпека Microsoft 365 та Azure: Entra ID, Conditional Access, Defender for Office/Endpoint/Identity, Purview, аудит конфігурацій, harden за CIS/Microsoft baselines
Threat hunting та threat intelligence: проактивний пошук загроз, робота з IOC/TTP, застосування MITRE ATT&CK
Реагування на інциденти: розслідування, containment, forensics, post-mortem, lessons learned
Внутрішній пентест та offensive-перевірки: тестування периметра, AD, вебзастосунків, валідація захисних механізмів
Підтримка процесів ISO 27001 та TISAX з технічного боку: реалізація контролів, підготовка технічних доказів до аудитів
Моніторинг та захист від брутфорс-атак, фішингу, компрометації облікових записів
Вимоги
3+ роки практичного досвіду в інформаційній безпеці (не лише GRC, потрібні руки)
Досвід роботи в SOC відповідного рівня (L2/L3): тріаж та ескалація алертів, ведення інцидентів від детекту до закриття, написання плейбуків.
Глибоке розуміння SIEM: не "дивився дашборди", а писав правила, розбирав логи, будував парсери (Datadog Cloud SIEM, Splunk, Sentinel, Elastic - конкретний вендор вторинний, важливе розуміння моделі)
Практичний досвід з EDR/XDR платформами (Defender for Endpoint, SentinelOne, ESET)
Vulnerability management: Qualys, Nessus, Rapid7 або аналоги.
Microsoft 365 / Azure / Entra ID на рівні архітектури безпеки, а не користувача адмінки
Threat analysis: MITRE ATT&CK, розбір TTP, робота з Threat Intel фідами
Практичні навички пентесту.
Розуміння мереж: TCP/IP, DNS, TLS, проксі, фаєрволи, сегментація
Англійська від B2 (технічна документація, вендори, звітність)
Буде плюсом:
Сертифікації: OSCP, GCIH, GCIA, CISSP, Security+, AZ-5