Nacionalniy bank Ukrayini
Funktionale Aufgaben:Echtzeitüberwachung und Analyse von Sicherheitsereignissen mithilfe von SIEM-Systemen;Erkennung, Klassifizierung und Reaktion auf Cybervorfälle;Analyse des Netzwerkverkehrs zur Erkennung verdächtiger Aktivitäten;Interpretation und Korrelation von Protokollen aus verschiedenen zu untersuchenden Quellen Vorfälle;Verwendung des MITRE ATT&CK-Frameworks zur Bedrohungsbewertung und -dokumentation;Automatisierung von Routineaufgaben mithilfe von Skripten (Python, PowerShell, Bash);
Funktionale Aufgaben:
- Echtzeitüberwachung und Analyse von Sicherheitsereignissen mithilfe von SIEM-Systemen;
- Erkennung, Klassifizierung und Reaktion auf Cybervorfälle;
- Analyse des Netzwerkverkehrs zur Erkennung verdächtiger Aktivitäten;
- Interpretation und Korrelation von Protokollen aus verschiedenen zu untersuchenden Quellen Vorfälle;
- Verwendung des MITRE ATT&CK-Frameworks zur Bedrohungsbewertung und -dokumentation;
- Automatisierung von Routineaufgaben mithilfe von Skripten (Python, PowerShell, Bash);
- Erstellung von Berichten.
Wir bieten:
- Gelegenheit für die berufliche Weiterentwicklung in einer stabilen und transparenten Organisation;
- Möglichkeit, sich an der Entwicklung des Landes zu beteiligen;
- Marktgerechtes Gehalt, Prämien auf Basis der Leistungsbewertung (KPI);
- Schulungsprogramme;
- Nichtstaatliche betriebliche Rentenversicherung;
- Angenehme Arbeitsbedingungen und flexible Arbeitseinteilung;
- Team von Gleichgesinnten.
Unsere Erwartungen vom Kandidaten:
- Berufserfahrung von 1 Jahr;;
- Höhere Ausbildung in einem beliebigen Fachgebiet in den folgenden Bereichen: Softwareentwicklung, Informatik, Computertechnik, Systemanalyse, Cybersicherheit und Informationsschutz, Informationssysteme und -technologien;
- Englischniveau nicht niedriger als B1;
- Kenntnisse grundlegender Netzwerkprotokolle (TCP/IP, DNS, HTTP, SMTP);
- Verständnis grundlegender Konzepte: SIEM, Vorfall, Warnung, Protokoll;
- Vertrautheit mit Linux-/Windows-Protokollen;
- Bevorzugt – Mindestkenntnisse in der Arbeit mit SIEM (z. B. Splunk, QRadar oder andere – auch in Schulungsstufen);
- Grundkenntnisse der Skriptsprachen: PowerShell, Bash oder Python;
- Verständnis des Scannens Werkzeuge.;
- Analytisches Denken und Liebe zum Detail, starke Motivation, im Bereich Sicherheit zu lernen und sich weiterzuentwickeln;
- Fähigkeit, im Team zu arbeiten, verantwortungsbewusst, pünktlich.
*Bei Gleichheit von Erfahrung, Qualifikationen, Kenntnissen und Fähigkeiten, Zuverlässigkeit und Sicherheit des Kandidaten wird bei der Entscheidung über die Auswahl von Kandidaten für offene Stellen der Vorzug gegeben an:
- Veteranen des Krieges in der Ukraine;
- Menschen mit Behinderungen;
- andere Kategorien von Kandidaten, sofern dies im Recht der Ukraine vorgesehen ist.