> DjinniKERNEL
Security Engineer
format:Hybridcompany:Product
edrsiemngfwactive directorypkipowershellpythonbash
splunkmodbusopc-ua
semantic dedup
Reposted 2× across DOU + Djinni — deduped to one listing.
metahunt matched 2 postings of this exact role by semantic similarity, so you see it once instead of 2 times.
> full description
Про роль
Ми розширюємо відділ кібербезпеки й відкриваємо одразу кілька позицій інженерів безпеки.
Зона відповідальності відділу широка — від моніторингу та реагування на інциденти до захисту виробничих середовищ і контролю доступу до критичних систем. Ми не очікуємо, що один експерт буде однаково сильним в усьому: конкретний фокус визначаємо за результатами інтерв’ю, зважаючи на ваші сильні сторони. Якщо маєте глибину в одному напрямі та бажання розширювати інші — це саме той випадок, коли ми готові домовлятися та спілкуватися.
Ваші майбутні задачі
- Експлуатація та розвиток засобів захисту: EDR, SIEM, NGFW, поштові шлюзи й системи контролю доступу.
- Моніторинг і реагування на інциденти: аналіз телеметрії, побудова таймлайнів, threat hunting, документування результатів і розроблення захисних заходів.
- Detection engineering: створення та калібрування правил, зменшення кількості хибних спрацювань, автоматизація тріажу і збагачення алертів.
- Захист корпоративної та виробничої інфраструктури: сегментація, контроль периметра й каналів віддаленого доступу, hardening конфігурацій.
- Контроль доступів до критичних систем: ревізія привілейованих прав, розмежування повноважень і виявлення порушень.
- Підготовка й актуалізація технічної документації: runbooks, схеми та процедури.
- Взаємодія з ІТ-командами, зовнішніми партнерами та бізнес-власниками систем.
Що для нас важливо
- Від 2 років досвіду в кібербезпеці або суміжній інженерній ролі: системному адмініструванні, мережах чи ІТ-інфраструктурі — з чітким розвитком у напрямі безпеки.
- Розуміння TCP/IP, DNS, Active Directory, принципів автентифікації та авторизації, PKI.
- Практичний досвід налаштування й експлуатації щонайменше одного класу засобів захисту.
- Навички автоматизації за допомогою PowerShell, Python або Bash.
- Уміння доводити задачі до результату та документувати виконану роботу.
- Англійська на рівні, достатньому для роботи з технічною документацією та підтримкою вендорів.
Буде перевагою
- Знання Splunk SPL або KQL, досвід роботи з великими обсягами логів.
- Розуміння телеметрії Windows та Active Directory.
- Досвід роботи в промислових або OT-середовищах: Purdue Model, Modbus, S7, OPC UA, IEC 62443.
- Досвід в ІБ-аудиті чи внутрішньому контролі: ISO 27001, NIST CSF, аудит доступів, контролі навколо фінансових процесів.
- Сертифікації OSCP, GCIA/GCIH, CISSP, CISA, CCNA/CCNP Security.
- Досвід у критичній інфраструктурі, промисловості або великих розподілених мережах.
- Участь у CTF, наявність домашньої лабораторії або внесок у проєкти з відкритим кодом.
Що ми пропонуємо
- Офіційне працевлаштування та прозорі умови.
- Щорічну премію.
- Медичне страхування.
- Гібридний і гнучкий графік.
- Офіс у центрі Києва.