Назад
Company hidden
18 часов назад

Security Engineer (Cloud & Endpoint)

Формат работы
hybrid
Тип работы
fulltime
Грейд
principal
Страна
Ukraine, Poland
Вакансия из списка Hirify.GlobalВакансия из Hirify Global, списка международных tech-компаний
Для мэтча и отклика нужен Plus

Мэтч & Сопровод

Для мэтча с этой вакансией нужен Plus

Описание вакансии

Текст:
/

Огляд вакансії

Security Engineer (Cloud & Endpoint): Побудова та впровадження внутрішньої SIEM-системи для перетворення сирих логів на прозору систему безпеки інфраструктури hirify.global, з акцентом на аналіз ринку, Proof of Concept та повне розгортання системи. Фокус на налаштуванні збору, парсингу та кореляції логів з різних пристроїв та хмарних середовищ, розробці кастомних правил виявлення та налагодженні процесів управління інцидентами.

Локація: Hybrid в Києві, Львові або Варшаві

Компанія

hirify.global — це венчурний будівельник, який створює міжнародні продуктові IT-компанії за правилами венчурних інвестицій.

Що робити

  • Проаналізувати ринок, запропонувати рішення для SIEM, провести Proof of Concept та впровадити систему моніторингу інфраструктури.
  • Налаштувати збір, парсинг та кореляцію логів з macOS/iOS пристроїв, GWS, AWS/GCP та інших корпоративних систем.
  • Побудувати процес обробки алертів та управління інцидентами, створити детальні Playbooks.
  • Розробити власні правила виявлення аномалій, індикаторів компрометації (IoC) та атак, специфічних для бізнес-логіки hirify.global.

Вимоги

  • Глибокий досвід побудови, розгортання або адміністрування SIEM-систем (наприклад, ELK Stack, Wazuh, Splunk, Panther, Datadog Cloud SIEM).
  • Розуміння архітектури логів та життєвого циклу даних, вміння налаштовувати Log Shippers (Filebeat, Fluentd) та працювати з Webhooks.
  • Практичний досвід у Detection Engineering: написання кастомних правил алертінгу (YARA, Sigma або KQL/SPL).
  • Досвід розробки та впровадження процесів Incident Management & Response.
  • Глибоке розуміння та вміння застосовувати MITRE ATT&CK Framework та Cyber Kill Chain.
  • Навички роботи з Python, Bash або Go для автоматизації збору логів та інтеграції через API.

Буде перевагою

  • Досвід роботи в зрілих SOC-командах (Tier 2/Tier 3 аналітик або SOC Architect).
  • Досвід роботи з логами Cloud-провайдерів.
  • Наявність профільних сертифікацій.

Культура та переваги

  • Середовище для самореалізації людей, які здатні створити успішні компанії.
  • Підтримка 8 інфраструктурних команд (від рекрутингу до фінансів та юридичних питань).
  • Спільнота фаундерів, які діляться практичним досвідом.
  • Внутрішні клуби за професійними напрямами (маркетинг, розробка, фінанси, рекрутинг).
  • Участь у hirify.global foundation – власному благодійному фонді, що сприяє відновленню України.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - загрузка...