> Djinni
Security Engineer
type:Full-time
tcp/ipdnssmtpfirewallsids/ipswindowslinuxmdmcryptographypenetration testingvoip
iso 27001gdprdlpmicrosoft purviewhashicorp vaultaws secrets managerwazuhzero trust
> full description
Про проєкт
Шукаємо Security Officer (CISO) для побудови та підтримки системи інформаційної безпеки компанії: захист IT-інфраструктури, мобільних пристроїв, комунікацій та критично важливих даних (торгові стратегії, API-ключі, ринкові дані). Роль охоплює як класичну IT security, так і специфічні для арбітражної/трейдингової діяльності ризики: захист інтелектуальної власності, insider-загрози, безпечне зберігання ключів доступу до бірж.
Обов'язки
- Аудит IT-інфраструктури, виявлення вразливостей, впровадження систем захисту (firewall, antivirus, IDS/IPS);
- Управління доступом співробітників до даних та акаунтів за принципом мінімальних привілеїв;
- Моніторинг мережевого трафіку, виявлення підозрілої активності;
- Розробка та впровадження політик безпеки і внутрішніх регламентів;
- Впровадження та адміністрування MDM: шифрування, блокування екрану, 2FA, remote wipe, контроль встановлених застосунків;
- Розгортання EDR-агентів на всіх ПК, реагування на інциденти в реальному часі;
- Захист телефонних систем та каналів зв'язку від перехоплення, впровадження шифрування голосових даних;
- Захист торгових стратегій, API-ключів та ринкових фідів; безпечне зберігання і ротація ключів (vault, HSM);
- Моніторинг insider-загроз, запобігання витоку IP (NDA, класифікація даних, DLP);
- Централізоване управління паролями та апаратними ключами команди; офбординг з негайним відкликанням доступу;
- Розслідування інцидентів та реагування на кібератаки; ведення playbook'ів реагування;
- Backup та disaster recovery за правилом 3-2-1 з регулярним тестуванням відновлення;
- Проведення внутрішніх пентестів, організація red team та phishing-симуляцій;
- Централізоване логування/SIEM, алертинг на аномальну активність;
- Навчання співробітників кібергігієні; підготовка звітів та аналітики;
- Підготовка та підтримка завантажувального USB з портативною ОС (Kali, Tails, Parrot) для sales-команди: демонстрація можливостей безпеки клієнтам, аудит мереж на місці.
Вимоги (must-have)
- Досвід 2-3+ роки в кібербезпеці / IT security;
- Впевнене знання мережевої безпеки: TCP/IP, DNS, HTTP, SMTP, налаштування firewall, IDS/IPS;
- Адміністрування Windows та Linux, управління обліковими записами та правами доступу;
- Досвід з MDM та політиками безпеки мобільних пристроїв;
- Розуміння криптографії: шифрування, цифрові сертифікати;
- Досвід security-аудиту: сканування вразливостей, penetration testing;
- Розуміння VoIP/IP-телефонії та захисту каналів зв'язку;
- Досвід збірки та підтримки завантажувальних Linux-дистрибутивів (Kali, Tails, Parrot), мультибут (YUMI, Rufus), сумісність з UEFI/Legacy BIOS;
- Аналітичне мислення, стресостійкість, комунікабельність, здатність працювати під тиском.
Буде плюсом
- Сертифікації: CompTIA Security+, CISSP, CEH;
- Розуміння стандартів ISO 27001, GDPR;
- Досвід з DLP-рішеннями (Symantec DLP, Microsoft Purview);
- Досвід з vaulting/secret management (HashiCorp Vault, AWS Secrets Manager);
- Досвід з EDR/SOC інструментами (CrowdStrike, SentinelOne, Wazuh);
- Знайомство з Zero Trust архітектурою;
- Досвід протидії фішингу та соціальній інженерії.
Що пропонуємо
- Повна зайнятість (full-time);
- Умови за домовленістю.