Огляд вакансії
Security Engineer (Cloud & Endpoint): Побудова та впровадження внутрішньої SIEM-системи для перетворення сирих логів на прозору систему безпеки інфраструктури hirify.global, з акцентом на аналіз ринку, Proof of Concept та повне розгортання системи. Фокус на налаштуванні збору, парсингу та кореляції логів з різних пристроїв та хмарних середовищ, розробці кастомних правил виявлення та налагодженні процесів управління інцидентами.
Локація: Hybrid в Києві, Львові або Варшаві
Компанія
hirify.global — це венчурний будівельник, який створює міжнародні продуктові IT-компанії за правилами венчурних інвестицій.
Що робити
- Проаналізувати ринок, запропонувати рішення для SIEM, провести Proof of Concept та впровадити систему моніторингу інфраструктури.
- Налаштувати збір, парсинг та кореляцію логів з macOS/iOS пристроїв, GWS, AWS/GCP та інших корпоративних систем.
- Побудувати процес обробки алертів та управління інцидентами, створити детальні Playbooks.
- Розробити власні правила виявлення аномалій, індикаторів компрометації (IoC) та атак, специфічних для бізнес-логіки hirify.global.
Вимоги
- Глибокий досвід побудови, розгортання або адміністрування SIEM-систем (наприклад, ELK Stack, Wazuh, Splunk, Panther, Datadog Cloud SIEM).
- Розуміння архітектури логів та життєвого циклу даних, вміння налаштовувати Log Shippers (Filebeat, Fluentd) та працювати з Webhooks.
- Практичний досвід у Detection Engineering: написання кастомних правил алертінгу (YARA, Sigma або KQL/SPL).
- Досвід розробки та впровадження процесів Incident Management & Response.
- Глибоке розуміння та вміння застосовувати MITRE ATT&CK Framework та Cyber Kill Chain.
- Навички роботи з Python, Bash або Go для автоматизації збору логів та інтеграції через API.
Буде перевагою
- Досвід роботи в зрілих SOC-командах (Tier 2/Tier 3 аналітик або SOC Architect).
- Досвід роботи з логами Cloud-провайдерів.
- Наявність профільних сертифікацій.
Культура та переваги
- Середовище для самореалізації людей, які здатні створити успішні компанії.
- Підтримка 8 інфраструктурних команд (від рекрутингу до фінансів та юридичних питань).
- Спільнота фаундерів, які діляться практичним досвідом.
- Внутрішні клуби за професійними напрямами (маркетинг, розробка, фінанси, рекрутинг).
- Участь у hirify.global foundation – власному благодійному фонді, що сприяє відновленню України.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →