Фахівець з кібербезпеки
Про Banza
Ми є лідерами в розробці NO-CODE, творцями електронних порталів, чат-ботів, CRM та BPM рішень, призначених для прискорення вашого бізнесу. Маючи понад 8 років досвіду в цифровій трансформації, Banza є ТОП-партнером Creatio, провідної платформи для автоматизації процесів. Рішення Banza сприяють збільшенню продажів, оптимізації банківської діяльності, виробництва та покращенню обслуговування клієнтів. Ми допомагаємо бізнесу впроваджувати інновації та спрощуємо роботу з ІТ!
Ми шукаємо відповідального Фахівець з кібербезпеки, який допоможе нам підтримувати, розвивати та документувати систему інформаційної безпеки на рівні міжнародних стандартів.
Основні обов’язки
- Моніторинг та аналіз подій безпеки в SIEM-системі (Wazuh), реагування на інциденти та їх документування;
- Підготовка відповідей на клієнтські анкети з кібербезпеки (security questionnaires) від європейських та міжнародних партнерів;
- Підтримка та розвиток системи управління інформаційною безпекою відповідно до ISO 27001;
- Проведення vulnerability assessment: сканування, аналіз, пріоритизація, звітність;
- Hardening серверів та сервісів (Linux, Windows Server, Proxmox VE);
- Контроль доступів: регулярний access review, управління обліковими записами в Active Directory;
- Організація та проведення security awareness тренінгів для співробітників;
- Проведення phishing-симуляцій та підготовка звітів за результатами;
- Ведення реєстру ризиків, реєстру інцидентів та підготовка звітів для керівництва;
- Оцінка безпеки третіх сторін (vendor security assessment);
- Участь в onboarding/offboarding співробітників з точки зору управління доступами;
- Тестування резервного копіювання та відновлення (DR drill);
- Участь у перевірці конфігурацій безпеки хмарних та on-premise сервісів (Cloudflare WAF, VPN, firewall);
- Виконання частини системно-адміністративних задач за потреби.
Основні вимоги
- Досвід роботи у сфері кібербезпеки або суміжній IT-ролі (sysadmin, network admin із фокусом на безпеку) — від 2 років;
- Знання принципів та практик ISO 27001;
- Досвід роботи з SIEM-системами — читання алертів, аналіз подій, тюнінг правил;
- Розуміння мережевих протоколів, firewall, VPN, DNS, HTTP/HTTPS;
- Практичні навички роботи з Linux (обов’язково) та Windows Server (базово);
- Досвід роботи з Active Directory — користувачі, групи, GPO, аудит;
- Базове розуміння безпеки платформи віртуалізації Proxmox VE: контроль доступу, аудит логів, мережева ізоляція, захист резервних копій;
- Досвід проведення vulnerability scanning (Nessus, OpenVAS, Trivy або аналоги);
- Розуміння GDPR та вимог до захисту даних на євроринку;
- Досвід підготовки security документації та звітів;
- Розмовна англійська мова (робота з англомовними клієнтами та документацією);
- Відповідальність, пунктуальність, здатність до рутинної планомірної роботи;
- Знаходження в Україні (обов’язково).
Буде плюсом
- Сертифікати: CompTIA Security+, CEH, ISO 27001 Lead Implementer або аналогічні;
- Досвід роботи з Kubernetes security та безпекою контейнерів (Docker);
- Досвід організації або координації penetration testing;
- Знання OWASP Top 10;
- Досвід роботи з Zabbix або іншими системами моніторингу;
- Досвід проведення phishing-симуляцій (GoPhish або аналоги).
Що ми пропонуємо
- Роботу в міжнародній компанії з клієнтами з України та Європи;
- Можливість впливати на розвиток системи інформаційної безпеки компанії;
- Підтримку сильної технічної команди, відомий бренд та професійне середовище.
Що ми пропонуємо:
- Гнучке робоче середовище: Оберіть між роботою в нашому сучасному офісі в UNIT.City, Київ або повністю віддаленою роботою
- Чіткий кар'єрний шлях: A Прозорий план професійного розвитку для керівництва вашим зростанням
- Покращуйте свою англійську: Безкоштовні корпоративні уроки англійської двічі на тиждень з професійними викладачами, а також цікаві клуби розмовної англійської
- Інструменти для успіху: Ми надаємо всі необхідні інструменти та ресурси для вашої роботи
- Значущий вплив: Можливості взяти участь у волонтерських проєктах та ініціативах
- Розвивайтеся разом з експертами: Працюйте разом з командою сильних професіоналів, від яких ви багато чому навчитеся
- Підтримуюча культура: Насолоджуйтесь прогресивним менеджментом, дружньою атмосферою та корпоративною культурою, побудованою на відкритій комунікації.
Зростання — це наша справа. Давайте разом створимо щось велике! У Banza ми не просто колеги — ми команда, яка підтримує один одного. Зробимо ІТ простішим!