Job Search and Career Advice Platform

Enable job alerts via email!

Middle Information Security Specialist (бронювання)

Madfish

United Kingdom

Hybrid

GBP 45,000 - 65,000

Full time

Today
Be an early applicant

Generate a tailored resume in minutes

Land an interview and earn more. Learn more

Job summary

A dynamic tech company in the UK is seeking an experienced Information Security Specialist to build robust security infrastructure. In this role, you will be responsible for developing and implementing security policies, managing access control, and monitoring security events. Ideal candidates possess over 3 years of experience in security engineering, practical knowledge of NGFW/UTM systems, and a strong understanding of corporate network security. The position offers flexible working conditions across multiple locations.

Benefits

Remote/hybrid work options
Medical insurance and fitness compensation
3 weeks of paid vacation
Continuous learning opportunities
Team-building events

Qualifications

  • Manage internal and external service access issuance and revocation.
  • Conduct vulnerability management, scanning, and remediation planning.
  • Monitor and analyze events (SIEM) and respond to incidents.
  • Administer and tune NGFW systems.
  • Develop and update security policies and procedures.
  • Organize awareness and training for teams.

Responsibilities

  • Establish security policies, standards, and procedures.
  • Manage lifecycle of employee access (on/off-boarding).
  • Participate in long-term cybersecurity strategy development.

Skills

3+ years of experience as a Security Engineer/Specialist
Experience in corporate network security
Practical experience with NGFW/UTM systems
Experience with vulnerability scanners
Deep understanding of OS architecture
Experience with access management systems

Tools

NGFW/UTM (Palo Alto Networks, Fortigate)
Web Application Firewall (WAF)
Endpoint protection systems (Symantec, TrendMicro)
Vulnerability scanners (OpenVAS, Tenable)
SIEM systems (ELK, Splunk)
Job description

Ми — українська продуктова IT-компанія Galaktica, яка створює і просуває свої власні онлайн‑проєкти на найбільш платоспроможних ринках світу: США, Канада, Австралія, Велика Британія, ЄС. Нашій компанії, як і основному продукту, вже понад 5 років. Цей продукт прибутковий, що дає нам змогу забезпечувати ріст і розвиток співробітників, масштабуватися та інвестувати у створення нових внутрішніх стартапів.

Зараз ми шукаємо Middle фахівця на позицію Information Security Specialist. Ви будете залученим до побудови надійної Security‑інфраструктури, створення RBAC/ABAC‑моделей, автоматизованих робочих процесів та підтримку безперервної відповідності політикам кібербезпеки. Якщо у вас досвід в області інформаційної безпеки та прагнення побудувати надійну систему захисту у динамічній tech‑компанії, ми чекаємо в команді саме на вас!

Чим ми вам будемо корисні:
  • Одна з ключових ролей у побудові системи IS з нуля
  • Pеальний вплив на безпеку бізнесу
  • Робота з топовими інструментами і живими процесами
На даній посаді вам необхідно буде вирішити наступні задачі:
  • Розробити, впровадити та забезпечити супровід політик, стандартів і процедур інформаційної безпеки.
  • Забезпечити видачу та відкликання доступів до внутрішніх і зовнішніх сервісів.
  • Выдповідати за менеджмент вразливостей: провести сканування, визначити пріоритети та розробити план ремедіації.
  • Забезпечити моніторинг та аналітику подій (SIEM), а також участь у реагуванні на інциденти.
  • Адмініструвати та здійснювати тюнінг NGFW.
  • Розробити та актуалізувати політики, стандарти та процедури безпеки.
  • Організувати awareness & training для команд, надавати консультації R&D/DevOps/Product.
  • Управляти життєвим циклом доступів співробітників (on/off-boarding).
  • Розробити, документувати та підтримувати політики доступу та матриці доступів.
  • Взяти активну участь у побудові та розвитку довгострокової стратегії кібербезпеки компанії.
Які навички та критерії нам зараз важливі:
  • 3+ роки досвіду роботи на посаді Security Engineer/Specialist;
  • Досвід забезпечення інформаційної безпеки корпоративної мережі;
  • Практичний досвід роботи з NGFW/UTM (Palo Alto Networks, Fortigate, CheckPoint тощо), Web Application Firewall (WAF), з системами захисту кінцевих точок (Symantec, TrendMicro тощо);
  • Досвід використання сканерів вразливостей (OpenVAS, Tenable, тощо);
  • Глибоке розуміння архітектури операційних систем Windows, macOS та Linux;
  • Досвід роботи з системами керування доступом: IAM, RBAC, SSO, MFA.
Буде плюсом:
  • Знання та застосування стандартів і фреймворків: NIST, PCI DSS, SOC 2, ISO/IEC 27001/27002, GDPR;
  • Практика в AWS/GCP/Azure (мережа, IAM, журналювання, контроль доступів);
  • Досвід роботи з SIEM-системами (ELK, Splunk);
  • Досвід участі у проходженні аудитів з інформаційної безпеки;
  • Базове розуміння DevOps‑підходів і CI/CD процесів у контексті безпеки.
Що ми раді вам запропонувати:
  • Формат роботи: обирайте, як вам зручніше — віддалено, гібридно або в офісі в Києві, Львові, Одесі чи на Кіпрі (Ларнака). Усі українські офіси обладнані генераторами зі Starlink і доступні для команди 24/7. Робочий графік — з 10:00 до 18:30;
  • Обладнання: надаємо все необхідне для комфортної роботи та для вирішення масштабних завдань, експериментів — ноутбук/ПК/додаткові монітори чи спеціалізовані гаджети;
  • Безпека та страховка: ми не лише слідкуємо за рівнем задоволеності співробітників, а й дбаємо про вас у скрутні моменти. Кожен співробітник має медичне страхування за рахунок компанії (на території України) або грошову компенсацію на спорт;
  • Відпочинок та баланс: 3 тижні оплачуваної відпустки щороку, необмежені day off та гнучкі sick leaves без зайвої бюрократії. Ми довіряємо команді, тому підтримуємо здоровий баланс між роботою та особистим життям;
  • Колеги та атмосфера: люди, які вас оточують, визначають рівень життя та розвиток. Завдяки якісним етапам співбесіди, ми підбираємо найкращих з найкращих. Ви працюватимете зі справжніми професіоналами у своїй сфері;
  • Безперервний розвиток: оплачуємо тренінги, семінари, онлайн‑курси, конференції. Маємо власну LMS‑систему, бібліотеку та книжковий клуб, які об’єднують тих, хто не зупиняється в навчанні. Крім того, у нас є 3 сертифіковані коучи, які проводять внутрішні навчання та персональні коуч‑сесії для співробітників — це допомагає краще розуміти себе, прокачувати лідерські навички та досягати професійних цілей;
  • Англійська мова: виділяємо бюджет на індивідуальні заняття та маємо Speaking Club, щоб ви прокачали свою англійську мову та забули про будь-які бар’єри;
  • Спортивні активності: долучайтеся до корпоративних тренувань з волейболу, бігу або йоги щотижня, які повністю оплачує компанія. Ми вже пробігли не один марафон, адже наші тренери — справжні професіонали;
  • Командний дух: ми регулярно проводимо тімбілдінги від виїзних до затишних зустрічей в офісі. Це чудовий шанс познайомитись ближче й зарядитись енергією команди. Атмосферу наших івентів можна відчути тут — YouTube Galaktica.
🚀 Наша мета

Побудувати продуктову IT екосистему різних напрямків, у якій кожен співробітник матиме можливість відкривати внутрішні стартапи, рости та реалізовувати свої ідеї. Приєднуйтеся!

💙 Соціальна відповідальність

Наша компанія, як соціально відповідальний бізнес, на постійній основі реалізує ряд проектів та ініціатив, направлених на підтримку Сил оборони, учасників бойових дій та дітей.

На базі компанії діють два благодійні фонди, які спеціалізуються на реабілітації військовослужбовців та допомозі дітям військових і тим, хто постраждав від бойових дій. Наша компанія повністю забезпечує адміністративну діяльність цих фондів і виділяє кошти на їхні основні цілі.

Ми регулярно закуповуємо FPV‑дрони, НРК та постачаємо нашим захисникам автомобілі. Минулого року ми вирішили розширити нашу підтримку ЗСУ і почали інвестувати в military‑стартапи, що займаються виробництвом ударних дронів та НРК, адже цей напрям є одним із найпріоритетніших для наших збройних сил.

Будемо раді обговорити всі ваші запитання та запросити вас на співбесіду!

Telegram: valeriia_rudenko

Наголошуємо, ми зв’яжемося з вами будь-яким зручним способом для детального обговорення нашої вакансії у разі зацікавленості команди у вашій кандидатурі!

Get your free, confidential resume review.
or drag and drop a PDF, DOC, DOCX, ODT, or PAGES file up to 5MB.