Аналитик по информационной безопасности
Навыки
- Внимание к деталям
- AWS
- Azure
- Коммуникация
- DLP
- EDR / антивирус
- Форензика и реагирование
Ещё 14
- Google Cloud
- Медицина и фарма
- ISO 27001 / PCI DSS
- KPI
- Локализация
- Мониторинг и observability
- Ответственность за результат
- 152-ФЗ / персональные данные
- Пентест
- Управление рисками
- SIEM
- SOC
- Splunk / ArcSight / QRadar
- Управление уязвимостями
О компании и продукте
- С момента нашего основания в Бостоне в 2015 году мы возглавляем развитие персонализированной онкологической медицины, предлагая широкий спектр диагностических инструментов, которые помогают принимать клинические решения и улучшать уход за пациентами. Наша культура — это наш фундамент, основанный на инновациях, стремлении к трансформациям и команде искренних, целеустремленных людей по всему миру. В BostonGene вы найдете сообщество, которое заботится не только о работе, но и о том, чтобы вместе менять мир к лучшему. Присоединяйтесь к нам, чтобы стать частью будущего, где ваша работа способствует трансформационным методам лечения рака и влияет на жизни пациентов по всему миру. Мы разрабатываем распределённую информационно-аналитическую систему, которая предоставляет онкологам необходимые данные для диагностики и персонализированного лечения пациентов
Задачи
- Управление угрозами и уязвимостями
- Проведение оценки рисков, сканирования уязвимостей и тестирования на проникновение в локальных и облачных средах (AWS, Azure, GCP)
- Анализ разведданных об угрозах с акцентом на риски в биотехнологиях и фармацевтике (кража интеллектуальной собственности, целевые атаки)
- Приоритизация и устранение уязвимостей на основе оценки рисков и влияния на бизнес
- Проверка уровня безопасности лабораторных систем, исследовательских платформ и научных приложений
- Мониторинг и обнаружение угроз
- Мониторинг систем и сетей с использованием платформ EDR/XDR и SIEM (например, Splunk, SentinelOne, QRadar)
- Разработка и настройка правил обнаружения несанкционированного доступа, утечки данных, внутренних угроз
- Интеграция логов из облака, конечных устройств, систем идентификации и лабораторных систем
- Поддержка операций безопасности и первичная обработка инцидентов
- Реагирование на инциденты и расследование
- Расследование инцидентов безопасности и проведение анализа первопричин
- Поддержка мероприятий по локализации, устранению и восстановлению после инцидентов
- Проведение судебного анализа конечных устройств, облачных и сетевых логов
- Разработка и поддержка сценариев реагирования на инциденты
- Координация с юридическим отделом, комплаенсом и руководством при крупных инцидентах
- Защита данных в биотехнологиях
- Защита интеллектуальной собственности, геномных данных, данных клинических испытаний и исследовательских активов
- Внедрение и мониторинг средств предотвращения потери данных (DLP)
- Обеспечение правильной классификации и сегрегации данных
- Соответствие требованиям и нормативная безопасность
- Обеспечение соответствия требованиям: GxP (GMP, GCP, GLP), HIPAA, FDA 21 CFR Part 11, GDPR и другим нормам по защите данных
- Поддержка аудитов и нормативных проверок
- Ведение документации и процедур в соответствии с требованиями
- Управление рисками и корпоративное управление
Требования
- Для успешного выполнения обязанностей требуются сильные аналитические, технические и коммуникативные навыки, а также способность эффективно сотрудничать с межфункциональными командами и поддерживать безопасные бизнес-процессы, защищая при этом конфиденциальные исследовательские, геномные, клинические и интеллектуальные данные
- Обратите внимание, что для данной позиции требуется переезд в Армению (предоставляется поддержка при переезде)
Условия
- Полную занятость с постоянным контрактом и гибким графиком работы, с возможностью гибридного формата
- Конкурентоспособную зарплату и комплексное медицинское страхование
- Удобное расположение офиса в Ереване (в 1 минуте ходьбы от метро) с закусками на территории
- Пакет поддержки при переезде для кандидатов и их ближайших родственников, включая полное сопровождение с документами и бюрократией (банковские счета, разрешения на проживание, контакты школ и др.)
- Корпоративные льготы, включая уроки английского языка и абонемент в спортзал
- Динамичную и разностороннюю профессиональную среду с разнообразной командой биоинформатиков, биологов, врачей и разработчиков программного обеспечения, стремящихся улучшить онкологическую медицину
- Внимательное, структурированное и ответственное руководство для поддержки профессионального роста
- Старший аналитик по информационной безопасности отвечает за поддержку и улучшение кибербезопасности организации во всех корпоративных системах, облачных платформах, лабораторных средах, научных приложениях и исследовательской инфраструктуре
- Эта роль тесно взаимодействует с ИТ, инженерными, НИОКР, комплаенс и научными командами для выявления, оценки и снижения киберрисков, обеспечивая соответствие отраслевым нормативам и лучшим практикам безопасности
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыГибридвычитано из текста вакансии
ГеографияСанкт-Петербург, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-11
Работодатель
BostonGene Technologies
1 активная вакансия · вилка работодателя указана в 0%
Открыть профиль компанииБезопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация · тот же формат
Applications Security Engineer III
- Senior
- Гибрид
- Варшава, Польша