Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
Системный аналитик
генерация резюме
сопроводительное письмо
описание
Компания специализируется на передовой вычислительной биологии и точной медицине. Команда разрабатывает распределенную информационно-аналитическую систему, которая предоставляет онкологам данные для диагностики и персонализированного лечения пациентов, используя мультиомику и решения на базе искусственного интеллекта для ускорения разработки терапии.
задачи
- Проводить оценку рисков, сканирование уязвимостей и тестирование на проникновение в локальных и облачных средах;
- Выполнять анализ угроз с фокусом на риски в биотехнологической и фармацевтической отраслях;
- Приоритизировать и устранять уязвимости в зависимости от бизнес-влияния;
- Контролировать безопасность лабораторных систем, исследовательских платформ и научных приложений;
- Мониторить системы и сети с использованием инструментов EDR/XDR и SIEM;
- Разрабатывать и настраивать правила обнаружения несанкционированного доступа и внутренних угроз;
- Интегрировать логи из облачных, конечных и идентификационных систем;
- Расследовать инциденты безопасности и проводить анализ первопричин;
- Разрабатывать и поддерживать сценарии реагирования на инциденты;
- Защищать интеллектуальную собственность, геномные данные и информацию о клинических испытаниях;
- Внедрять и контролировать средства предотвращения утечек данных;
- Обеспечивать соблюдение регуляторных требований, включая GxP, HIPAA, FDA 21 CFR Part 11 и GDPR;
- Поддерживать процессы аудита и оценки соответствия стандартам;
- Разрабатывать политики, стандарты и процедуры безопасности;
- Проводить программы по повышению осведомленности сотрудников в вопросах безопасности;
- Оценивать защищенность поставщиков и исследовательских партнеров;
- Разрабатывать и отслеживать метрики безопасности и ключевые показатели эффективности.
требования
- Высшее образование в области кибербезопасности, информационных технологий или смежных дисциплин;
- Навыки анализа инцидентов безопасности, уязвимостей и операционных рисков;
- Профессиональный опыт в информационной безопасности, управлении уязвимостями, реагировании на инциденты или облачной безопасности;
- Знание стандартов NIST, ISO 27001, SOC 2, HIPAA/HITECH, FDA 21 CFR Part 11 и GDPR;
- Опыт работы с SIEM, EDR/XDR, инструментами сканирования уязвимостей и системами защиты от утечек данных;
- Глубокие знания в области обнаружения угроз, управления доступом и защиты данных;
- Грамотная устная и письменная речь для работы в кросс-функциональных командах;
- Будет плюсом опыт работы в регулируемых отраслях, таких как биотехнологии, здравоохранение, фармацевтика или науки о жизни.
условия
- Конкурентная заработная плата и комплексное медицинское страхование;
- Офис в Ереване в шаговой доступности от метро со снеками;
- Пакет релокации для сотрудника и членов семьи, включая поддержку с документами, банковскими счетами и обустройством;
- Корпоративные бонусы, включая уроки английского языка и абонемент в спортзал;
- Гибкий график работы.
навыки