Information security specialist
Компанія ENAMINE, що займається науковими дослідженнями в органічному синтезі, шукає спеціаліста з інформаційної безпеки. Потрібен досвід від 3 років, знання Microsoft 365, Active Directory, EDR, SIEM, стандартів ISO 27001 та інших. Пропонують віддалену роботу, офіційне працевлаштування, бронювання та медичне страхування.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
ENAMINE — это научно-исследовательская компания, которая на сегодняшний день является одной из крупнейших в Украине компаний, занимающихся на мировом уровне исследованиями в области тонкого органического синтеза и разработкой препаративных методик синтеза органических соединений. Эти исследования являются перспективными для фармацевтики и биотехнологии. Нашими ценностями являются одинаковый профессионализм, уважение, командная работа, социальная ответственность, забота о научной среде и проактивность. **Отдел информационной безопасности ищет специалиста (Information security specialist)** **Обязанности:** * Разработка и поддержка в актуальном состоянии документации Системы управления информационной безопасностью (ISMS): политик, стандартов и операционных процедур. * Управление идентификацией и доступом в гибридной среде Active Directory / Microsoft Entra ID: условный доступ (Conditional Access), многофакторная аутентификация (MFA), привилегированные учетные записи, процесс управления жизненным циклом сотрудников (Joiner-Mover-Leaver). * Проведение регулярных проверок прав доступа совместно с владельцами систем и контроль устранения выявленных несоответствий. * Настройка и поддержка средств защиты конечных устройств, базовых настроек безопасности (hardening), шифрования дисков и соответствия требованиям по установке обновлений. * Управление циклом работы с уязвимостями: сканирование, приоритизация рисков, отслеживание устранения проблем и проверка выполненных исправлений. * Интеграция контрольных мер безопасности в конвейер CI/CD: проверка зависимостей, контейнеров и секретов, статический анализ кода. * Анализ и оценка безопасности архитектуры внутренних и клиентских информационных систем. * Проведение оценок рисков информационной безопасности для систем, проектов и существенных изменений. * Оценка уровня информационной безопасности поставщиков и SaaS-провайдеров и определение требований безопасности для контрактов. * Проведение внутренних аудитов информационной безопасности. * Разработка и проведение обучений по информационной безопасности, а также симуляций фишинговых атак. * Поддержка внешних аудитов и оценок безопасности со стороны клиентов: подготовка подтверждающих материалов и ответов на анкеты по безопасности. * Внедрение новых стандартов и контролов информационной безопасности. **Требования:** * От 3 лет опыта работы на должности в сфере информационной безопасности или от 5 лет опыта в ИТ, из которых как минимум 2 года в сфере информационной безопасности. * Опыт работы со средствами безопасности Microsoft 365, Microsoft Intune и Group Policy. * Практические знания средств защиты конечных устройств (Endpoint Protection/EDR), усиления безопасности операционных систем (Windows и Linux) и управления обновлениями. * Глубокое понимание сетевых технологий: TCP/IP, DNS, TLS, VPN, межсетевые экраны (Firewalls), сегментация сетей. * Опыт расследования инцидентов безопасности на основе данных из различных источников журналирования; знание SIEM-систем и фреймворка MITRE ATT&CK. * Практический опыт работы с основными классами средств информационной безопасности (NGAV, EDR, PAM, NGFW, DLP и т.д.). * Опыт проведения сканирования уязвимостей и координации их устранения командами, которые не находятся в прямом подчинении. * Понимание распространенных типов уязвимостей веб-приложений, управления секретами и безопасности CI/CD. * Рабочее знание стандартов ISO/IEC 27001, NIST CSF, CIS Controls и требований GDPR. * Умение создавать четкую и пригодную для практического применения процедурную документацию в соответствии с корпоративными стандартами. * Уровень английского языка не ниже B2; украинский язык на уровне профессионального использования. **Мы предлагаем:** * бронирование; * защищенность и все социальные гарантии (официальное трудоустройство, «белый» доход со своевременной выплатой, 24 дня отпуска); * 40-часовую рабочую неделю; * удаленный формат работы; * медицинское страхование; * стоматологический и массажный кабинеты; * интересные и амбициозные задачи; * возможности обучения и развития. Направляя резюме на вакансию, Вы даете согласие на использование Ваших персональных данных компанией в рамках действующего законодательства Украины. Мы гарантируем конфиденциальность Вашего обращения и процесса общения при отборе на вакансию. <div> <a href="https://jobs.dou.ua/companies/enamine/vacancies/372247/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Security Officer
~2 411 334 ₸ оценка
Ищем Security Officer для комплексной защиты компании: от IT-безопасности и контроля доступов до финансового мониторинга и расследования инцидентов. Нужен опыт в кибербезопасности или фрод-превенции, понимание платежных систем и API, а также независимость и профессиональный скептицизм. Работа удаленная, с прямым доступом к собственнику.
Специалист по аудиту информационной безопасности
~2 411 334 ₸ оценка
Специалист по аудиту информационной безопасности в крупной компании: проведение внутренних аудитов, подготовка к сертификации, управление рисками и обучение сотрудников. Требуется опыт от 3 лет в ИБ, знание стандартов и законодательства. Предлагают удаленку, ДМС и карьерный рост.
Пентестер-исследователь (R&D)
~2 411 334 ₸ оценка
Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.
Security Engineer
~2 411 334 ₸ оценка
Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.
Security Solutions Architect
~2 411 334 ₸ оценка по стеку
Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.
Специалист по информационной безопасности
Компания ищет опытного специалиста по информационной безопасности с hands-on подходом: расследовать инциденты, защищать web-приложения и инфраструктуру, настраивать Wazuh и WAF, проводить пентесты. Требуется минимум 5 лет опыта и действующий сертификат (CISSP, CISM, OSCP или CompTIA Security+). Предлагают удаленную работу, стабильную зарплату и соцпакет.