logo[мetahunt]
> Djinni
junior

Security Engineer

SIG900–1.1k USD
format:Hybridtype:Full-timecompany:Product
wazuhsiemwiresharktcpdumpbashpowershellpythonany one ofbashtcp/ipnetwork securitydns
pfsenseproxmoxkubernetes
test task:no
experience2+ years
domainFintech
locationKyiv, Ukraine
> full description
Інженер з моніторингу безпеки (Wazuh, Suricata)

Про SIG

SIG — фінансовий холдинг: лізинг і споживче кредитування. Ми з нуля будуємо моніторинг безпеки під вимоги Постанови НБУ № 143 на базі Wazuh (SIEM) і Suricata (IDS/IPS на OPNsense).
Головне про роль: ви не підтримуватимете чужу систему, а будуватимете SOC-моніторинг з першого дня: від підключення джерел до переходу IPS у режим блокування.

Що ми пропонуємо

  • Формат: [Віддалено / Гібрид, Київ]
  • Графік: [Пн–Пт, 09:00–18:00 / чергування On-Call]
  • Зарплата: [900-1100$]
  • Оформлення: [Дія.City / ФОП / ТК]
  • Проєкт з нуля з реальним впливом на архітектуру моніторингу.

Ваші задачі

Моніторинг і розслідування
  • Щоденний тріаж алертів Wazuh і Suricata.
  • Розслідування інцидентів: зіставлення логів хостів, DNS, VPN-сесій.
Wazuh (SIEM)
  • Підключення джерел: Windows/Sysmon, Linux, M365/Entra ID, Kubernetes.
  • Створення декодерів і правил кореляції за MITRE ATT&CK.
  • Контроль ситуації «джерело замовкло».
Suricata (IDS/IPS)
  • Розбір false positive і тюнінг сигнатур (suppress / threshold).
  • Виключення для легітимного трафіку: бекапи, ETL.
  • Плавний перехід з IDS у режим IPS.
Комплаєнс (НБУ № 143)
  • Контроль повноти журналювання та зберігання подій від 1 року.

Що ми очікуємо

  • Від 2 років у SOC або моніторингу безпеки на рівні L2.
  • Досвід з будь-якою SIEM; Wazuh є сильним плюсом.
  • Розуміння IDS/IPS (Suricata / Snort), читання pcap у Wireshark, tcpdump.
  • Аналіз логів Windows (Security Event ID, Sysmon) і Linux (auditd, journald).
  • Мережі: TCP/IP, routing, NAT, VPN (WireGuard, OpenVPN, IPsec).
  • Скриптинг для автоматизації рутини: Bash, PowerShell або Python.

Буде плюсом

  • OPNsense / pfSense, Proxmox, Kubernetes.
  • Логи M365, Entra ID, аудит Power BI.
  • Сертифікати BTL1, Security+, CySA+.

Етапи відбору

  1. HR-скринінг: 30 хв.
  2. Технічне інтерв'ю: 1 год.
  3. Практика: розбір знеособлених алертів Suricata / Wazuh.
  4. Офер.

Хочете будувати SOC з нуля?

Надсилайте резюме. Буде плюсом, якщо коротко опишете SIEM чи IDS/IPS, з якими працювали, і найцікавіший інцидент, який розслідували.