Специалист по информационной безопасности

LIFECOSM

Специалист по информационной безопасности

Москва, Серпуховско-Тимирязевская линия, метро Нагатинская

Метро: Верхние Котлы

Описание вакансии

Присоединяйся к команде LIFECOSM - мы строим будущее корейской косметики в России и развиваем собственные эксклюзивные марки!

Кто мы?

LIFECOSM - динамичный дистрибьютор и официальный партнер ведущих корейских производителей косметики.

С 2023 года мы растем и развиваем косметические бренды в beauty-сегменте, а сегодня в нашем портфеле - эксклюзивные линейки торговых брендов Celimax, DERMA Factory, VT и другие, а также собственные торговые марки уходовой и декоративной косметики.

Наша команда работает на всех ключевых маркетплейсах страны, выстраивает продажи и продвижение, запускает новые продуктовые направления и помогает сильным брендам занять ведущее место на российском рынке.

Наша миссия - привнести баланс природы и инноваций в привычные beauty-хлопоты.

Наши ценности: доверие, надежность, трансформация и скорость. И именно их мы транслируем в отношениях не только с клиентами и партнерами, но и внутри команды.

_____________________________

Сейчас мы в поисках Специалиста по информационной безопасности компании.

Ключевая задача позиции - это полноценная защита бизнеса от цифровых угроз и утечек данных.

Вам предстоит:

  1. Настроить управление доступом и идентификацией: настройка ролей и прав в корпоративных системах (1С, CRM, ERP, почта, файловые хранилища), внедрение многофакторной аутентификации, контроль гостевых доступов и подрядчиков;
  2. Настроить и поддерживать средства защиты: антивирусы, межсетевые экраны, системы обнаружения вторжений (IDS/IPS), защита конечных точек (EDR), DLP‑системы для контроля утечек;
  3. Осуществлять мониторинг и реагировать на инциденты: вести сбор и анализ логов, выявлять аномалии (например, массовые скачивания файлов, вход из необычных локаций), осуществлять первичную изоляцию зараженных устройств, вести реестр инцидентов;
  4. Проводить регулярные проверки уязвимостей: проводить сканирование инфраструктуры, тестирование на проникновение (пентест), устранять критические уязвимости по приоритету;
  5. Осуществлять резервное копирование и восстановление: контроль регулярности бэкапов, проверка возможности восстановления, защита самих резервных копий от шифровальщиков.

Вашими обязанностями будут:

  • Разработка и актуализация политик ИБ: политики парольной защиты, использования электронной почты, работы с мобильными устройствами, обработки инцидентов, допустимого использования корпоративных ресурсов, приведение обработки персональных данных сотрудников в соответствие с требованиями законодательства;
  • Построение корпоративной цифровой среды и технологической инфраструктуры: построение корпоративного VPN, аудит корпоративного портала и его доработка, проработка возможностей разработка правил безопасного использования ИИ-сервисов (в том числе личных) - какие данные допустимо передавать, контроль каналов утечки, масштабирование правил при росте команды, построение защиты публичного сайта и его контроль в разрезе ИБ (внутренней и внешней), подготовка сайта к запуску по 152-ФЗ (согласия, политика обработки персональных данных, уведомление Роскомнадзора, защита форм и хранилища данных и пр.);
  • Управление рисками ИБ: оценка рисков для ключевых бизнес‑процессов (например, остановка онлайн‑магазина, утечка базы клиентов, компрометация формул), приоритизация мер защиты и обоснование бюджета на ИБ;
  • Аудит и контроль соответствия: внутренние аудиты ИБ, подготовка к внешним проверкам, сбор доказательств выполнения требований (журналы, отчеты, скриншоты настроек);
  • Создание и контроль доступов: ведение реестра информационных ресурсов компании и матрицы доступов по должностям, организация хранения и регулярной смены ключей доступа к внешним сервисам;
  • Охрана коммерческой тайны и контроль каналов связи: разработка положения о коммерческой тайне и регламента рабочих каналов связи (утвержденный перечень мессенджеров, правила пересылки документов и др.), организация архивирования корпоративной почты и переписки в корпоративном мессенджере,
  • Обучение сотрудников: регулярно проводить тренинги с сотрудниками компании по фишингу, правилам работы с конфиденциальной информацией, действиям при подозрении на инцидент. Полезно проводить «учебные атаки» (например, рассылку тестовых фишинговых писем) и разбирать результаты.

Мы будем рады Вашему отклику, если:

  • у Вас высшее профильное образование (в сфере IT или иное высшее образование с обязательной профессиональной переподготовкой по профилю "информационная безопасность") и опыт работы от 3-х лет;

  • Вы прекрасно знаете российское законодательство в сфере ИБ и персональных данных: в первую очередь 152‑ФЗ (персональные данные), требования ФСТЭК и ФСБ, понимаете, как оформлять уведомления об утечках и взаимодействовать с регуляторами;
  • Вы понимаете требования к безопасной передаче данных и хранению ключей/сертификатов;
  • у Вас есть опыт защиты интеллектуальной собственности и коммерческой тайны: навык настраивать DLP‑правила под ключевые слова («формула», «состав», «спецификация»), помечать документы метками конфиденциальности, контролировать передачу файлов по почте, в мессенджеры и облачные хранилища;
  • Вы знаете, как осуществлять контроль подрядчиков и цепочек поставок: умеете оценивать риски контрагентов, включать требования по ИБ в договоры, проверять, как они защищают данные и инфраструктуру. В косметике много аутсорса: производство, упаковка, дистрибуция — и каждый подрядчик может стать вектором атаки;
  • Вы владеете интеграцией ИБ в бизнес‑процессы: понимаете, как маркировать продукцию, вести ЭДО, передавать данные в системы прослеживаемости, и как обеспечить безопасность этих процессов без потери скорости работы;
  • у Вас есть опыт настройки безопасность мобильных и удаленных сотрудников: опыт настройки MDM, шифрования дисков, политик установки приложений, контроля доступа к корпоративным ресурсам с планшетов и смартфонов.

Что предлагаем мы:

  • Официальное трудоустройство по ТК РФ с первого дня, испытательный срок 3 месяца;

  • Стабильный график 5/2, 8-часовой рабочий день в офисе;
  • Современный и уютный офис в 5 минутах пешком от станций метро «Нагатинская» и МЦК «Верхние Котлы»;
  • Надежная и сильная команда профессионалов, с которой комфортно идти бок о бок;
  • Предоставляем все инструменты для работы, оборудование и доступ к необходимому ПО;
  • Конкурентную и прозрачную систему вознаграждения;

  • Корпоративные скидки на продукцию компании.

Финансовая составляющая обсуждается с кандидатом по результатам собеседования.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Специальная интеграция
  • Москва

  • Не указана

Рекомендуем
ФТК Менеджмент
  • Москва

  • Не указана

Рекомендуем
Техноавиа
  • Москва

  • Не указана

Рекомендуем
Группа Rubytech
  • Москва

  • Не указана

АйТи БАСТИОН
  • Москва

  • Не указана

РН-Смазочные материалы
  • Москва

  • Не указана

Международный инвестиционный банк

Главный специалист Отдела защиты информации

Международный инвестиционный банк

  • Москва

  • Не указана

Ведущий специалист (SIEM)

Инвестторгбанк

  • Москва

  • Не указана

Цифровой аудит
  • Москва

  • Не указана

Контакт-центр CallTraffic
  • Москва

  • Не указана

АНО СОЮЗЭКСПЕРТИЗА ТПП РФ
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию