Security Engineer
The Fourth Law (Четвертий Закон) — провідний український виробник технологій автономності для дронів. Рішення компанії кодифіковані за стандартами НАТО та застосовуються у понад 50 підрозділах СОУ і 20+ виробників дронів. Наші вироби носять імена українських діячів розстріляного відродження та шістдесятників — Василя Стуса, Олени Теліги, Миколи Зерова та Анатолія Лупиноса. У 2026 році компанія отримала відзнаку від DOU як найперспективніший проект у сфері оборонних технологій.
Місія ролі:
Побудувати та підтримувати комплексну систему інформаційної безпеки компанії — від захисту інфраструктури й endpoint-пристроїв до безпечної розробки та захисту коду, поєднуючи технічну експертизу, процесний підхід і розвиток культури кібербезпеки в команді.
Основні задачі:
- Постійний моніторинг мережевих подій і логів для виявлення аномалій та потенційних загроз.
- Розробка та впровадження політик і процедур інформаційної безпеки.
- Реагування на інциденти інформаційної безпеки, класифікація інцидентів та координація їх усунення.
- Проведення vulnerability scan для виявлення потенційних загроз та слабких місць в ІТ-інфраструктурі
- Участь у проведенні penetration testing.
- Аналіз даних із систем моніторингу та інших джерел для виявлення ризиків і підозрілої активності.
- Налаштування, впровадження та підтримка засобів захисту мережевої інфраструктури.
Досвід та навички, які ми шукаємо:
- 4+ років у ІБ, з них 2+ на позиції з відповідальністю за напрям / побудову процесів
- Практичне впровадження ISMS та підготовка до ISO 27001: розробка політик, оцінка ризиків і ведення risk register, побудова security awareness програми
- Побудова процесу incident response: класифікація, реагування, координація усунення; розробка playbooks і проведення tabletop-навчань
- Практичний досвід із SIEM і Threat Intelligence
- Identity & Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)
- Розуміння захисту мережевої інфраструктури: NGFW, IDS/IPS, WAF; сегментація мереж
- Endpoint-захист: EDR, DLP, MDM, AV; примусові compliance-політики; Навички адміністрування Linux та Windows
- Vulnerability management: сканування, пріоритизація, контроль усунення + розуміння типів атак і методів виявлення/запобігання
- Безпека SaaS-середовищ
Буде перевагою:
- Досвід у defense / регульованих / ізольованих (on-prem, air-gapped) середовищах; знання КСЗІ / НД ТЗІ
- AppSec / DevSecOps: вбудовування безпеки в SDLC, secrets management
- Досвід побудови та розвитку команди безпеки, формування security-культури
- OPSEC / OSINT: аудит цифрового сліду, протидія деанонімізації
- Адміністрування macOS; хмарна безпека AWS; UEBA, Deception
Чому варто обрати нас:
- Можливості зростання, технічного та лідерського
- Офіційне оформлення трудових відносин в Дія.Сіті.
- Можливість бронювання військовозобов’язаних працівників згідно з вимогами чинного законодавства.
- Щорічна оплачувана відпустка — 24 календарні дні.
- Для ветеранів передбачена додаткова оплачувана відпустка — 14 календарних днів.
- Оплачувані лікарняні відповідно до законодавства.
- Добровільне медичне страхування після проходження випробувального терміну.
- Можливість компенсації витрат на навчання згідно з внутрішніми політиками компанії.
Ми шукаємо не виконавців, а однодумців, які поділяють наші цінності та готові будувати майбутнє українського MilTech.
Відгукнутись на вакансію