Страхова компанія ТASlife запрошує до своєї команди Security Engineer (Microsoft / Cloud Security).
ТASlife — з 2000 року ми пропонуємо професійні послуги по страхуванню життя і здоров’я, медичного та інвестиційного страхування, додаткової пенсії та цільових накопичень.
Вимоги до кандидата: * 3+ роки досвіду в інформаційній безпеці або системному адмініструванні з фокусом на безпеку. * Практичний досвід з Microsoft Defender (Defender for Endpoint, Defender for Office 365, Defender for Cloud) — налаштування політик, розбір інцидентів, робота з алертами. * Адміністрування Microsoft Intune (або інших DM рішень) — enrollment пристроїв, compliance-політики, configuration profiles, conditional access. * Microsoft Azure — Entra ID (Azure AD), RBAC, налаштування безпеки хмарних ресурсів, розуміння мережевої безпеки в Azure. * Microsoft 365 / O365 — безпекові налаштування, DLP, захист пошти, керування доступами. * Адміністрування Windows (клієнти + сервери) на рівні, достатньому для харденінгу та розслідування інцидентів. * Адміністрування Linux — базовий харденінг, логи, керування доступами. * Розуміння основ мережевої безпеки (firewall, VPN, сегментація).
Бажані вимоги (nice to have): * Досвід із SIEM (Microsoft Sentinel буде перевагою). * Скриптинг — PowerShell та/або Bash для автоматизації. * Розуміння фреймворків (NIST, CIS Benchmarks, ISO 27001). * Сертифікації: SC-200, SC-300, AZ-500, або аналогічні. * Досвід реагування на інциденти (Incident Response).
Обов’язки: * Захист кінцевих точок і хмари — налаштування та підтримка політик Microsoft Defender (Endpoint, O365, Cloud) і Intune (compliance-політики, conditional access), харденінг Windows/Linux/ * Керування ідентифікацією та доступами — адміністрування Entra ID (RBAC, MFA, conditional access), безпекові налаштування Azure та мережева сегментація, періодичний перегляд прав доступу. * Захист даних і пошти в M365 — DLP, anti-phishing, безпекові налаштування Microsoft 365, контроль за витоками інформації. * Моніторинг і реагування на інциденти — моніторинг подій безпеки (SIEM/Sentinel), розслідування та закриття інцидентів ІБ, ведення й зберігання логів. * Управління вразливостями та автоматизація — виявлення й усунення вразливостей, контроль патч-менеджменту, автоматизація рутинних задач через PowerShell/Bash. * Комплаєнс і документація — підтримка контролів і збір доказів, актуалізація внутрішніх нормативних документів, підготовка до перевірок і аудитів. * Обізнаність персоналу — навчання співробітників з питань ІБ, фішинг-симуляції, консультування підрозділів.
Ми пропонуємо: * Конкурентну заробітну плату; * Офіційне працевлаштування; * Можливість працювати в офісі або віддалено; * Медичне страхування та страхування життя за корпоративною програмою; * Послуги корпоративного психолога; * Можливість навчання та професійного розвитку.