Cybersecurity Specialist / Security Engineer

Summary

Cybersecurity Specialist protecting server, network, and cloud infrastructure through monitoring, threat detection, incident response, vulnerability management, and Zero Trust architecture design. Works hands-on with firewalls, WAF, IDS/IPS, SIEM, Cloudflare, Docker, and Linux/Windows environments, plus Bash/Python automation.

Команда шукає сильного Cybersecurity Specialist / Security Engineer, який зможе не просто підтримувати наявні засоби захисту, а самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні рішення.

Основні обов’язки
Забезпечення безпеки серверної, мережевої та хмарної інфраструктури компанії.
Моніторинг та аналіз подій інформаційної безпеки.
Виявлення атак, сканувань, аномальної активності та спроб несанкціонованого доступу.
Реагування на інциденти: аналіз, локалізація, усунення наслідків та аналіз першопричини.
Проведення регулярного аудиту інфраструктури та управління вразливостями.
Посилення захищеності серверів Linux і Windows, а також мережевих сервісів.
Налаштування та супровід міжмережевих екранів, WAF, IDS/IPS, VPN і засобів захисту від DDoS-атак.
Контроль безпеки вебсервісів та API.
Управління доступом до робочої інфраструктури та критично важливих систем.
Розроблення та підтримка політик безпеки, процедур і сценаріїв реагування на інциденти.
Взаємодія з DevOps-інженерами, системними адміністраторами, адміністраторами баз даних і розробниками з питань безпеки.

Must Have
Досвід роботи у сфері кібербезпеки або інформаційної безпеки від 3 років.
Відмінне розуміння TCP/IP, DNS, HTTP/HTTPS, TLS, VPN, NAT і мережевої маршрутизації.
Впевнене адміністрування Linux.
Практичний досвід налаштування міжмережевих екранів, WAF, ACL і мережевої сегментації.
Досвід роботи з Cloudflare або аналогічними рішеннями для WAF, CDN і захисту від DDoS-атак.
Розуміння OWASP Top 10 та основних векторів атак на вебсервіси й API.
Практичний досвід управління вразливостями: Nessus, OpenVAS, Qualys або аналоги.
Знання CVE/CVSS та вміння оцінювати реальний ризик виявлених вразливостей.
Досвід роботи із SIEM, IDS/IPS і централізованим збором журналів подій.
Уміння аналізувати системні, мережеві, прикладні журнали та журнали вебсерверів.
Досвід розслідування інцидентів безпеки та роботи з індикаторами компрометації.
Розуміння RBAC, MFA, PAM, принципу найменших привілеїв та управління привілейованим доступом.
Досвід роботи з Docker і розуміння принципів безпеки контейнерів.
Розуміння статичного аналізу безпеки, динамічного аналізу безпеки, перевірки залежностей і пошуку секретів.
Навички автоматизації завдань безпеки за допомогою Bash або Python.

Zero Trust
Обов’язковий практичний досвід роботи з рішеннями Zero Trust Network Access (ZTNA) та розуміння архітектури Zero Trust.
Проєктування та впровадження підходу Zero Trust.
Організація ZTNA-доступу співробітників та адміністраторів до внутрішньої інфраструктури.
Доступ на основі ідентифікації користувача замість традиційного доступу лише на підставі мережі або IP-адреси.
Перевірка надійності та стану пристрою.
Багатофакторна автентифікація та умовний доступ.
Застосування принципу найменших привілеїв.
Мікросегментація.
Короткостроковий або тимчасовий привілейований доступ.
Контроль та аудит адміністративних сесій.
Інтеграція Zero Trust з IAM, SSO та IdP.
Побудова захищеного доступу до Linux, Windows, баз даних, внутрішніх вебсервісів та адміністративних панелей.
Досвід роботи з рішеннями класу Cloudflare Zero Trust, Teleport, BeyondTrust, CyberArk, Tailscale, Zscaler або аналогами.

Буде перевагою
Досвід забезпечення безпеки AWS, Azure або GCP.
Знання принципів безпеки Kubernetes.
Досвід роботи з Wazuh, Suricata або Snort.
Досвід роботи з ELK, OpenSearch, Loki або Grafana.
Досвід роботи з HashiCorp Vault або аналогічними рішеннями для управління секретами.
Досвід проведення тестування на проникнення або навчань із моделювання атак.
Моделювання загроз.
Досвід побудови систем моніторингу безпеки та автоматизації реагування на інциденти.
Знання ISO 27001, PCI DSS, SOC 2 або аналогічних стандартів.

Очікуваний рівень спеціаліста
Спеціаліст повинен уміти самостійно вести повний цикл роботи із загрозою або інцидентом:
Виявлення → Аналіз → Оцінювання ризику → Локалізація → Усунення → Перевірка → Документування
Ключова вимога — здатність не лише експлуатувати засоби захисту, а й самостійно аналізувати ризики, проєктувати архітектуру безпеки та впроваджувати технічні заходи захисту.

Що ми пропонуємо
На вас чекає робота в сучасному та комфортному офісі компанії в сонячному Пафосі на Кіпрі. Ми створили простір, у якому приємно працювати, спілкуватися з командою та розвиватися професійно.
Офіційне працевлаштування.
Заробітна плата 6 000–8 000 євро.
Робота в сучасному офісі в місті Пафос.
Усі необхідні офісні переваги для комфортної та продуктивної роботи.
Корпоративні заходи, командні активності та спільні події.
Професійне середовище, сильна команда та цікаві технічні завдання.
Ми прагнемо, щоб робота була не лише професійно цікавою, а й комфортною, стабільною та наповненою приємною командною атмосферою.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available