logo[мetahunt]
> Djinni

Security Engineer

KERNEL
format:Hybridcompany:Product
edrsiemngfwactive directorypkipowershellpythonbash
splunkmodbusopc-ua
semantic dedup

Reposted 2× across DOU + Djinni — deduped to one listing.

metahunt matched 2 postings of this exact role by semantic similarity, so you see it once instead of 2 times.

englishB1
experience2+ years
locationKyiv, Ukraine
> full description

Про роль

Ми розширюємо відділ кібербезпеки й відкриваємо одразу кілька позицій інженерів безпеки.

Зона відповідальності відділу широка — від моніторингу та реагування на інциденти до захисту виробничих середовищ і контролю доступу до критичних систем. Ми не очікуємо, що один експерт буде однаково сильним в усьому: конкретний фокус визначаємо за результатами інтерв’ю, зважаючи на ваші сильні сторони. Якщо маєте глибину в одному напрямі та бажання розширювати інші — це саме той випадок, коли ми готові домовлятися та спілкуватися.

Ваші майбутні задачі

  • Експлуатація та розвиток засобів захисту: EDR, SIEM, NGFW, поштові шлюзи й системи контролю доступу.
  • Моніторинг і реагування на інциденти: аналіз телеметрії, побудова таймлайнів, threat hunting, документування результатів і розроблення захисних заходів.
  • Detection engineering: створення та калібрування правил, зменшення кількості хибних спрацювань, автоматизація тріажу і збагачення алертів.
  • Захист корпоративної та виробничої інфраструктури: сегментація, контроль периметра й каналів віддаленого доступу, hardening конфігурацій.
  • Контроль доступів до критичних систем: ревізія привілейованих прав, розмежування повноважень і виявлення порушень.
  • Підготовка й актуалізація технічної документації: runbooks, схеми та процедури.
  • Взаємодія з ІТ-командами, зовнішніми партнерами та бізнес-власниками систем.

Що для нас важливо

  • Від 2 років досвіду в кібербезпеці або суміжній інженерній ролі: системному адмініструванні, мережах чи ІТ-інфраструктурі — з чітким розвитком у напрямі безпеки.
  • Розуміння TCP/IP, DNS, Active Directory, принципів автентифікації та авторизації, PKI.
  • Практичний досвід налаштування й експлуатації щонайменше одного класу засобів захисту.
  • Навички автоматизації за допомогою PowerShell, Python або Bash.
  • Уміння доводити задачі до результату та документувати виконану роботу.
  • Англійська на рівні, достатньому для роботи з технічною документацією та підтримкою вендорів.

Буде перевагою

  • Знання Splunk SPL або KQL, досвід роботи з великими обсягами логів.
  • Розуміння телеметрії Windows та Active Directory.
  • Досвід роботи в промислових або OT-середовищах: Purdue Model, Modbus, S7, OPC UA, IEC 62443.
  • Досвід в ІБ-аудиті чи внутрішньому контролі: ISO 27001, NIST CSF, аудит доступів, контролі навколо фінансових процесів.
  • Сертифікації OSCP, GCIA/GCIH, CISSP, CISA, CCNA/CCNP Security.
  • Досвід у критичній інфраструктурі, промисловості або великих розподілених мережах.
  • Участь у CTF, наявність домашньої лабораторії або внесок у проєкти з відкритим кодом.

Що ми пропонуємо

  • Офіційне працевлаштування та прозорі умови.
  • Щорічну премію.
  • Медичне страхування.
  • Гібридний і гнучкий графік.
  • Офіс у центрі Києва.
Відгукнутись на вакансію