До всіх вакансій
Фахівець з кібербезпеки

Фахівець з кібербезпеки

Київ/Україна
Повна зайнятість
Дистанційний/гібридний

Про Banza

Ми є лідерами в розробці NO-CODE, творцями електронних порталів, чат-ботів, CRM та BPM рішень, призначених для прискорення вашого бізнесу. Маючи понад 8 років досвіду в цифровій трансформації, Banza є ТОП-партнером Creatio, провідної платформи для автоматизації процесів. Рішення Banza сприяють збільшенню продажів, оптимізації банківської діяльності, виробництва та покращенню обслуговування клієнтів. Ми допомагаємо бізнесу впроваджувати інновації та спрощуємо роботу з ІТ!

Ми шукаємо відповідального Фахівець з кібербезпеки, який допоможе нам підтримувати, розвивати та документувати систему інформаційної безпеки на рівні міжнародних стандартів.

Основні обов’язки

  • Моніторинг та аналіз подій безпеки в SIEM-системі (Wazuh), реагування на інциденти та їх документування;
  • Підготовка відповідей на клієнтські анкети з кібербезпеки (security questionnaires) від європейських та міжнародних партнерів;
  • Підтримка та розвиток системи управління інформаційною безпекою відповідно до ISO 27001;
  • Проведення vulnerability assessment: сканування, аналіз, пріоритизація, звітність;
  • Hardening серверів та сервісів (Linux, Windows Server, Proxmox VE);
  • Контроль доступів: регулярний access review, управління обліковими записами в Active Directory;
  • Організація та проведення security awareness тренінгів для співробітників;
  • Проведення phishing-симуляцій та підготовка звітів за результатами;
  • Ведення реєстру ризиків, реєстру інцидентів та підготовка звітів для керівництва;
  • Оцінка безпеки третіх сторін (vendor security assessment);
  • Участь в onboarding/offboarding співробітників з точки зору управління доступами;
  • Тестування резервного копіювання та відновлення (DR drill);
  • Участь у перевірці конфігурацій безпеки хмарних та on-premise сервісів (Cloudflare WAF, VPN, firewall);
  • Виконання частини системно-адміністративних задач за потреби.

Основні вимоги

  • Досвід роботи у сфері кібербезпеки або суміжній IT-ролі (sysadmin, network admin із фокусом на безпеку) — від 2 років;
  • Знання принципів та практик ISO 27001;
  • Досвід роботи з SIEM-системами — читання алертів, аналіз подій, тюнінг правил;
  • Розуміння мережевих протоколів, firewall, VPN, DNS, HTTP/HTTPS;
  • Практичні навички роботи з Linux (обов’язково) та Windows Server (базово);
  • Досвід роботи з Active Directory — користувачі, групи, GPO, аудит;
  • Базове розуміння безпеки платформи віртуалізації Proxmox VE: контроль доступу, аудит логів, мережева ізоляція, захист резервних копій;
  • Досвід проведення vulnerability scanning (Nessus, OpenVAS, Trivy або аналоги);
  • Розуміння GDPR та вимог до захисту даних на євроринку;
  • Досвід підготовки security документації та звітів;
  • Розмовна англійська мова (робота з англомовними клієнтами та документацією);
  • Відповідальність, пунктуальність, здатність до рутинної планомірної роботи;
  • Знаходження в Україні (обов’язково).

Буде плюсом

  • Сертифікати: CompTIA Security+, CEH, ISO 27001 Lead Implementer або аналогічні;
  • Досвід роботи з Kubernetes security та безпекою контейнерів (Docker);
  • Досвід організації або координації penetration testing;
  • Знання OWASP Top 10;
  • Досвід роботи з Zabbix або іншими системами моніторингу;
  • Досвід проведення phishing-симуляцій (GoPhish або аналоги).

Що ми пропонуємо

  • Роботу в міжнародній компанії з клієнтами з України та Європи;
  • Можливість впливати на розвиток системи інформаційної безпеки компанії;
  • Підтримку сильної технічної команди, відомий бренд та професійне середовище.

Що ми пропонуємо:

  • Гнучке робоче середовище: Оберіть між роботою в нашому сучасному офісі в UNIT.City, Київ або повністю віддаленою роботою
  • Чіткий кар'єрний шлях: A Прозорий план професійного розвитку для керівництва вашим зростанням
  • Покращуйте свою англійську: Безкоштовні корпоративні уроки англійської двічі на тиждень з професійними викладачами, а також цікаві клуби розмовної англійської
  • Інструменти для успіху: Ми надаємо всі необхідні інструменти та ресурси для вашої роботи
  • Значущий вплив: Можливості взяти участь у волонтерських проєктах та ініціативах
  • Розвивайтеся разом з експертами: Працюйте разом з командою сильних професіоналів, від яких ви багато чому навчитеся
  • Підтримуюча культура: Насолоджуйтесь прогресивним менеджментом, дружньою атмосферою та корпоративною культурою, побудованою на відкритій комунікації.

Зростання — це наша справа. Давайте разом створимо щось велике! У Banza ми не просто колеги — ми команда, яка підтримує один одного. Зробимо ІТ простішим!