logo[мetahunt]
> DOU
senior

Security Engineer

The Fourth Law
company:Product
iso 27001siemthreat intelligencemfassopamzero trustngfwids/ipswafedrdlpmdmvulnerability managementlinuxwindows
devsecopsosintmacosaws
reservation:yes
experience4+ years
domainDefTech
locationKyiv, Ukraine
> full description

The Fourth Law (Четвертий Закон) — провідний український виробник технологій автономності для дронів. Рішення компанії кодифіковані за стандартами НАТО та застосовуються у понад 50 підрозділах СОУ і 20+ виробників дронів. Наші вироби носять імена українських діячів розстріляного відродження та шістдесятників — Василя Стуса, Олени Теліги, Миколи Зерова та Анатолія Лупиноса. У 2026 році компанія отримала відзнаку від DOU як найперспективніший проект у сфері оборонних технологій.

Місія ролі:
Побудувати та підтримувати комплексну систему інформаційної безпеки компанії — від захисту інфраструктури й endpoint-пристроїв до безпечної розробки та захисту коду, поєднуючи технічну експертизу, процесний підхід і розвиток культури кібербезпеки в команді.

Основні задачі:

  • Постійний моніторинг мережевих подій і логів для виявлення аномалій та потенційних загроз.
  • Розробка та впровадження політик і процедур інформаційної безпеки.
  • Реагування на інциденти інформаційної безпеки, класифікація інцидентів та координація їх усунення.
  • Проведення vulnerability scan для виявлення потенційних загроз та слабких місць в ІТ-інфраструктурі
  • Участь у проведенні penetration testing.
  • Аналіз даних із систем моніторингу та інших джерел для виявлення ризиків і підозрілої активності.
  • Налаштування, впровадження та підтримка засобів захисту мережевої інфраструктури.

Досвід та навички, які ми шукаємо:

  • 4+ років у ІБ, з них 2+ на позиції з відповідальністю за напрям / побудову процесів
  • Практичне впровадження ISMS та підготовка до ISO 27001: розробка політик, оцінка ризиків і ведення risk register, побудова security awareness програми
  • Побудова процесу incident response: класифікація, реагування, координація усунення; розробка playbooks і проведення tabletop-навчань
  • Практичний досвід із SIEM і Threat Intelligence
  • Identity & Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)
  • Розуміння захисту мережевої інфраструктури: NGFW, IDS/IPS, WAF; сегментація мереж
  • Endpoint-захист: EDR, DLP, MDM, AV; примусові compliance-політики; Навички адміністрування Linux та Windows
  • Vulnerability management: сканування, пріоритизація, контроль усунення + розуміння типів атак і методів виявлення/запобігання
  • Безпека SaaS-середовищ

Буде перевагою:

  • Досвід у defense / регульованих / ізольованих (on-prem, air-gapped) середовищах; знання КСЗІ / НД ТЗІ
  • AppSec / DevSecOps: вбудовування безпеки в SDLC, secrets management
  • Досвід побудови та розвитку команди безпеки, формування security-культури
  • OPSEC / OSINT: аудит цифрового сліду, протидія деанонімізації
  • Адміністрування macOS; хмарна безпека AWS; UEBA, Deception

Чому варто обрати нас:

  • Можливості зростання, технічного та лідерського
  • Офіційне оформлення трудових відносин в Дія.Сіті.
  • Можливість бронювання військовозобов’язаних працівників згідно з вимогами чинного законодавства.
  • Щорічна оплачувана відпустка — 24 календарні дні.
  • Для ветеранів передбачена додаткова оплачувана відпустка — 14 календарних днів.
  • Оплачувані лікарняні відповідно до законодавства.
  • Добровільне медичне страхування після проходження випробувального терміну.
  • Можливість компенсації витрат на навчання згідно з внутрішніми політиками компанії.

Ми шукаємо не виконавців, а однодумців, які поділяють наші цінності та готові будувати майбутнє українського MilTech.

Відгукнутись на вакансію