Про нас
Kyivstar.Tech – українська гібридна ІТ-компанія, резидент Дія.City. Ми є дочірньою компанією Київстар, одного з найбільших українських операторів зв'язку.
Наша місія – змінювати життя в Україні та в світі, створюючи технологічні рішення і продукти, що реалізують потенціал компаній і потреби користувачів.
Понад 500 спеціалістів KS.Tech щодня працюють у різних сферах: мобільні та веб рішення, а також проєктування, розробка, підтримка та технічне обслуговування високопродуктивних систем і сервісів.
Ми віримо в інновації, що дійсно приносять якісні зміни, та постійно кидаємо виклики традиційним підходам і рішенням. Кожен з нас є адептом підприємницької культури, яка дозволяє ніколи не зупинятися, розвиватися і створювати нове.
Що ти будеш робити
- Розробляти та налаштовувати аналітичні правила у SIEM-системі корпоративного рівня
- Інтегрувати нові джерела логів, оптимізовувати збереження подій, реалізовувати автоматизацію реагування
- Працювати над виявленням загроз через налаштування кореляцій, KQL-подібних запитів та сценаріїв playbook-типу
- Організовувати регулярне сканування вразливостей, автоматизовувати обробку результатів та взаємодію з іншими системами
- Налаштовувати та супроводжувати політики контролю витоку даних (DLP) у середовищі, інтегрованому з Microsoft 365 або іншими хмарними платформами
- Документувати технічні рішення, брати участь у проєктах з підвищення рівня інформаційної безпеки
Яка кваліфікація та досвід необхідні
- Вища технічна освіта або спеціалізовані курси в галузі інформаційної безпеки
- Досвід роботи: 3+ років у сфері кібербезпеки, адміністрування або інженерії безпеки
- Розуміння принципів побудови SIEM/SOAR, досвід написання запитів та правил детекції
- Знання основ управління вразливостями та роботи з CVE, CVSS, базами даних вразливостей
- Досвід із системами захисту даних, DLP або data classification
- Навички автоматизації (наприклад, PowerShell, Python, або інші скриптові мови)
- Базовий рівень знань про cloud security
- Плюсом стане
- Досвід з інструментами Qualys, Tenable, Nexpose
- Наявність сертифікацій (SC-200, AZ-500, MS-500, CompTIA Security+ або подібні)
- Досвід роботи з Cloud Security (Azure Security Center, AWS GuardDuty)
Що ми пропонуємо
- Офіс або ремоут – вирішувати тобі. Ми даємо можливість працювати будь де, а робоче місце облаштуємо
- Ремоут онбординг
- Перформанс бонуси для всіх (річні чи квартальні — залежить від ролі)
- Навчаємо працівників: є безліч внутрішніх ресурсів і програм від партнерів, власна бібліотека
- Страхування здоров’я і життя для працівників
- Wellbeing-програма та корпоративний психолог
- Компенсація витрат на мобільний зв'язок Київстар