> DOUUkrspecsystems
Security Engineer
format:Officetype:Full-timecompany:Product
awsazuregoogle cloudiamkubernetesdockersiemwafthreat modelingci/cd
kmsguarddutydevsecops
reservation:yes
> full description
Ukrspecsystems — українська компанія, один із лідерів у розробці та виробництві безпілотних авіаційних систем. Понад 10 років створюємо високотехнологічні БпЛА для розвідки, моніторингу та оборонних потреб, активно співпрацюємо з сектором безпеки й оборони України.
Ми запрошуємо до команди інженера з безпеки хмарних сервісів . Ми шукаємо фахівця, здатного створювати інноваційну апаратну базу, що безпосередньо впливає на технологічну перевагу та безпеку нашої країни.
Корпоративні гарантії та умови
- Офіційне працевлаштування, повний соціальний пакет (відпустки, лікарняні).
- Бронювання військовозобов’язаних співробітників.
- Програма медичного страхування, корпоративне харчування.
- Сучасний офіс з облаштованим укриттям для Вашої безпеки.
- Профільне навчання, компенсація тренінгів та менторська підтримка під час адаптації.
- Вакансія підходить для людей з інвалідністю.
Професійні обов’язки
- Архітектурний нагляд: Проєктування та підтримка безпечної інфраструктури у хмарних середовищах (AWS, GCP або Azure).
- Управління доступом: Реалізація стратегії Zero Trust та адміністрування складних політик IAM.
- Мережевий захист: Конфігурування захищених VPC, сегментація мереж, налаштування WAF та фільтрація трафіку.
- Моніторинг та реагування: Безперервний аудит безпеки, аналіз логів (CloudTrail/GuardDuty) та оперативне реагування на кіберінциденти.
- Криптографічний захист: Впровадження механізмів шифрування даних (KMS) у стані спокою та під час передачі.
- Інтеграція в DevSecOps: Автоматизація перевірок безпеки в CI/CD пайплайнах та аналіз інфраструктурного коду (IaC).
Кваліфікаційні вимоги - Експертиза в Cloud: Глибокі знання сервісів безпеки AWS, Azure або Google Cloud.
- Контейнеризація: Розуміння принципів захисту Docker-контейнерів та кластерів Kubernetes.
- Інструментарій: Досвід роботи з SIEM-системами, сканерами вразливостей та інструментами Threat Hunting.
- Стандарти: Знання методологій OWASP та матриць атак MITRE ATT&CK.
- Архітектурне мислення: Навички моделювання загроз (Threat Modeling) та оцінки ризиків для хмарних систем.
- Комунікація: Здатність чітко формулювати технічні вимоги для команд розробки та готувати аналітичну документацію.
Приєднуйтесь до команди лідерів, де ваша інтелектуальна праця втілюється у реальні технологічні рішення, що наближають нашу спільну перемогу. Ми чекаємо на ваші резюме для реалізації проектів, що мають значення.
Відгукнутись на вакансію