Ведущий аналитик по информационной безопасности

Дата размещения вакансии: 13.01.2025
Работодатель: evrone.ru
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
Более 6 лет

Команда Evrone занимается продуктовой разработкой стартапов и помогает развиваться взрослому бизнесу в России, США и Европе. Нам доверяют: аналитику, проектирование интерфейсов и дизайн, разработку, инфраструктуру и эксплуатацию.

Наши инженеры выступают на ведущих конференциях России и Европы и вносят вклад в Open Source проекты, мы берем интервью у лидеров комьюнити и пишем статьи на самые горячие темы индустрии. В этом году мы ставили стенд и выступали на конференциях Highload и TeamLeadConf.

Вся команда работает удаленно с 2008 года. Мы знаем как организовать распределенную разработку комфортно и эффективно. Есть офисы для работы и стреч в Москве и Воронеже, а также офисы продаж в Сан-Франциско, Берлине и Дубае.

Сейчас мы находимся в поиске Ведущего аналитика по информационной безопасности и управлению рисками,​​​​​​​ для работы на проекте американской компании из списка Fortune 500.

Наш заказчик является одной из крупнейших в мире многопрофильных корпораций в сфере здравоохранения (мед. оборудование, лекарственные препараты, товары для гигиены и здоровья и др.).

Зарплата зависит от грейда и определяется после прохождения технического интервью.

  • Что для нас важно:

  • Степень бакалавра в области кибербезопасности, информационных технологий, компьютерных наук или в смежной области;
  • Опыт работы в сфере кибербезопасности не менее 5-7 лет, предпочтительно в области технологий здравоохранения или аналогичных отраслях;
  • Владение прикладными технологиями, инструментами, структурами и процессами обеспечения безопасности;
  • Глубокое понимание принципов и практик кибербезопасности, управления рисками и соблюдения нормативных требований;
  • Отличные аналитические навыки и умение решать проблемы с вниманием к деталям;
  • Способность эффективно донести сложные концепции безопасности до заинтересованных сторон, не имеющих технического образования;
  • Сильные устные и письменные навыки английского языка (как минимум B2, в идеале C1 и выше)

​​​Будет плюсом:

  • Наличие соответствующих сертификатов (например, CISSP, CISM, CEH);
  • Опыт работы в международной среде;

Опыт внедрения или оценки систем управления безопасностью информации (ISMS);​​​​​​​

Чем предстоит заниматься:

  • Проведение тщательной оценки безопасности и анализа уязвимостей для выявления потенциальных рисков, связанных с цифровыми технологиями и информационными системами;
  • Сотрудничество с ИТ-подразделениями для внедрения соответствующих мер и технологий безопасности;
  • Организация тренингов по безопасности и программ повышения осведомленности персонала для формирования культуры безопасности в организации;
  • Взаимодействие с комплаенс-группами для обеспечения соблюдения правил и стандартов, таких как HIPAA, GDPR и ISO 27001;
  • Подготовка и представление высшему руководству отчетов о состоянии безопасности, отчетов об инцидентах и показателей безопасности;
  • Выступление в качестве контактного лица и эксперта по вопросам кибербезопасности, взаимодействие с внутренними и внешними заинтересованными сторонами;

Что мы предлагаем:

  • Удаленную фулл-тайм работу. Но если вы хотите ходить в офис, то они есть в Москве и Воронеже;
  • Мягкий график. Достаточно синхронизировать тайм-зоны и иметь пересечения рабочего времени с командой;
  • Качественный онбординг и hr-менеджмент (1:1, Grow Review). По желанию меняем проекты, не даем стагнировать. При формировании команды проекта учитываем профессиональные или личные интересы специалистов;
  • Работу в разновозрастном, разнополом и потрясающе дружном и профессиональном коллективе;
  • Хорошо организованный воркфлоу, отсутствие бюрократии. Работа на доверии.

Одна из ценностей Evrone – работа с удовольствием.
Для этого мы придумали Evrone Benefits. Каждому из нас выделяется годовой бюджет, автоматически пополняемый каждый новый год вашей работы в Evrone. Его можно потратить на полезные категории трат, направленные на:

  • ДМС и здоровье;
  • Спорт и абонемент для фитнеса или инвентарь для спорта;
  • Курсы иностранного языка;
  • Техника для работы и улучшение рабочего места;
  • Обучение: курсы, тренинги, мастер-классы, семинары, книги и конференции.

Бонусы и премии:

  • Премии за привлечение новых сотрудников и новых клиентов;
  • Дополнительная премия за выступления на конференциях и митапах;
  • У вас есть возможность принять участие в проведении технических интервью специалистов, которые могут стать вашими коллегами. Проведение интервью оплачивается.

Обучение и рост компетенций:

  • Проводим внутренние митапы по различным технологиям и стекам;
  • У нас есть культура менторства. В повседневных задачах и планировании карьеры будет помогать наставник;
  • Развивать профессиональный уровень можно с помощью системы ассессмента Evrone Challenge;
  • Есть внутренняя библиотека с электронными книгами и записанными курсами;
  • Работаем и дружим с западными заказчиками, есть возможность практиковать свой английский.

Возможность стать докладчиком или автором:

  • Если вы хотите выступить на оффлайн-конференции, мы поможем вам подготовить контент для доклада и сделаем крутые слайды. DevRel Evrone (Григорий Петров) поможет подготовиться к выступлению на конференции. Мы окажем поддержку на самой конференции и подготовим материалы с вашим докладом. Также Evrone оплатит вам все расходы на подготовку, поездку и участие в конференции;
  • Если вы хотите выступить на онлайн-конференции, помимо помощи по подготовке доклада и подбору конференции, мы организуем вам студийную съемку или трансляцию вашего доклада;
  • У нас есть блоги на всех популярных платформах России и мира. Наши редакторы и профессиональные авторы еженедельно выпускают новые материалы;
  • Если вы написали статью, мы нарисуем для нее иллюстрации и поможем вам ее оформить и опубликовать. Если у вас есть только идея - редакторы помогут сформулировать мысли, оформить пост самостоятельно и правильно опубликовать для максимального охвата. Конечно, Evrone оплатит часы и любые затраты, потраченные на подготовку материала;

Отдых и развиртуализация:

Мы собираемся всем коллективом несколько раз в году. Поэтому, где бы вы ни находились, мы обязательно увидимся лично (компания оплатит вам дорогу и все расходы на корпоратив).