Люблинско-Дмитровская линия метро Марьина Роща
Крупнейший образовательный маркетплейс в который входит библиотека материалов, курсы, мероприятия и другие сервисы с более чем 7,5 миллионами единиц контента.
Сайт ежедневно посещает более 1 500 000 уникальных пользователей
Акредитованная IT-компания
Обязанности:
-
Проводить регулярную оценку рисков (информационных и кадровых), формировать реестр рисков и план мероприятий по их снижению;
-
Обеспечивать соответствие требованиям законодательства (ФЗ‑152 о Персональных данных, трудовое право, отраслевые регламенты);
-
Руководить практиками технической защиты: SIEM, EDR, DLP, IAM/PAM, MDM, шифрование, резервное копирование, уязвимости и управление патчами.
-
Организовать мониторинг, обнаружение и реагирование на инциденты, проводить расследования и пост‑инцидентный анализ.
-
Настроить процессы проверки персонала, сегментацию доступа по ролям, процедуры получения/отзыва доступов, работа с корп. тайной;
-
Внедрить программы мониторинга и предотвращения инсайдерских рисков.
-
Подготовка к внешним и внутренним аудитам по ИБ и проверкам персонала, реализация замечаний.
Требования:
-
Опыт работы: от 5–7 лет в области информационной безопасности и кадровой безопасности;
-
Образование: высшее (ИТ, кибербезопасность, юриспруденция) предпочтительно.
-
Экспетное понимание ниши EdTech-бизнеса;
-
Понимание архитектуры IT: сети, серверы, облачные сервисы, приложения;
-
Практический опыт с SIEM, EDR, DLP, IAM/PAM, MDM, инструментами уязвимостей.
-
Опыт построения процессов инцидент‑респонса и расследований.
-
Опыт организации background checks, управления доступами и корп. тайной
-
Знание законодательства: защита персональных данных (ФЗ‑152), требования по архивированию и доступам, основы трудового права.
Условия:
-
График работы: в офисе, 5/2, оформление по ТК РФ. м. Марьина Роща, Савеловская.
-
Стабильная заработная плата.
-
ДМС со стоматологией, после прохождения испытательного срока.
-
Корпоративная скидка на занятие спортом.
-
Обеспечение техникой и девайсами по запросу.
-
Масштабные корпоративные мероприятия.
-
Возможность частичного и полного финансирования доп. обучения по профилю работы.