Специалист по кибербезопасности (ISO 81001)
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<ul><li><strong>Описание проекта:</strong><a href="https://luxhire.luxoft.com/hr/browse/HR-17475991" target="_blank"></a>Мы начинаем критически важную инициативу по достижению соответствия стандарту ISO 81001 для нашего уважаемого клиента. ISO 81001 — это ключевой стандарт в области медицинской информатики, специально ориентированный на управление и безопасность информационных систем здравоохранения. Цель этого проекта — обеспечить соответствие цифровой инфраструктуры клиента строгим требованиям, установленным стандартом ISO 81001, защитить конфиденциальные данные здравоохранения и укрепить киберустойчивость.</li><li><strong>Обязанности:</strong><a href="https://luxhire.luxoft.com/hr/browse/HR-17475991" target="_blank"></a>Провести тщательную оценку существующей ИТ-инфраструктуры, политик и процедур клиента на соответствие требованиям ISO 81001.<br>Выявить пробелы и уязвимости, которые необходимо устранить для достижения соответствия.<br>Сотрудничать с кросс-функциональными командами для проектирования и внедрения надёжных средств контроля безопасности в соответствии со стандартами ISO 81001.<br>Развернуть необходимые меры безопасности для защиты информационных систем здравоохранения и информационных активов клиента.<br>Разработать и усовершенствовать политики, процедуры и руководства по безопасности, адаптированные к спецификациям ISO 81001.<br>Обеспечить эффективное доведение политик до сведения сотрудников и их интеграцию в операционную структуру клиента.<br>Проводить оценку рисков и разрабатывать стратегии управления рисками для снижения киберугроз и уязвимостей.<br>Внедрять проактивные меры для повышения киберустойчивости клиента в соответствии с ISO 81001.<br>Проводить обучающие сессии и семинары для повышения осведомлённости сотрудников клиента о кибербезопасности.<br>Формировать культуру осознания безопасности и лучших практик во всей организации.<br>Создать механизмы мониторинга для отслеживания постоянного соответствия требованиям ISO 81001.<br>Проводить регулярные аудиты и оценки для обеспечения устойчивого соблюдения стандартов безопасности.<br>Разработать протоколы и процедуры реагирования на инциденты для быстрого устранения и смягчения последствий инцидентов безопасности.<br>Непрерывно оценивать и совершенствовать стратегии безопасности с учётом новых угроз и отраслевых изменений.</li><li><strong>Описание обязательных навыков:</strong><a href="https://luxhire.luxoft.com/hr/browse/HR-17475991" target="_blank"></a>Степень бакалавра в области кибербезопасности, информационных технологий или смежной области.<br>Подтверждённый опыт в кибербезопасности, особенно в инициативах по обеспечению соответствия (предпочтительно стандартам ISO).<br>Глубокое понимание медицинской информатики и безопасности данных в среде здравоохранения.<br>Отличные аналитические навыки со способностью оценивать сложные системы и процессы.<br>Эффективные коммуникативные навыки для взаимодействия с заинтересованными сторонами и продвижения инициатив по безопасности.</li><li><strong>Описание желательных навыков:</strong>Agile</li><li><strong>Языки:</strong><br><div><br><ul><li>Английский: B2</li></ul></div></li></ul> <div> <a href="https://jobs.dou.ua/companies/luxoft/vacancies/375394/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в DXC Luxoft
4 активные вакансии в компании
DevSecOps инженер (AWS, безопасность)
Актуальность уточняется
~1 767 640 ₸ оценка
Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.
Старший инженер данных (миграция Matillion на AWS Glue)
Актуальность уточняется
~1 926 957 ₸ оценка
Инженер данных уровня Senior для стратегического проекта миграции ETL с Matillion на AWS Glue в крупной финансовой компании. Нужно проектировать архитектуру, автоматизировать конвертацию кода с помощью Python и GenAI-инструментов (AWS Bedrock, GitHub Copilot). Отличная возможность применить глубокие знания data engineering и повлиять на масштабную программу миграции.
C++ разработчик
Актуальность уточняется
~1 007 000 – 1 841 439 ₸ оценка
Разработка высоконагруженных систем для финансовых рынков на C++ под Linux. Требуется опыт с Docker и AWS, знание сетевых протоколов. Компания предлагает работу в международной среде с использованием современных технологий.
Похожие вакансии
6 вакансий
Главный специалист по безопасности приложений Application Security
~1 146 250 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 146 250 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Инженер информационной безопасности (Endpoint Security)
~1 146 250 ₸ оценка
Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.
Специалист по информационной безопасности
~1 146 250 ₸ оценка
Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.
Инженер по информационной безопасности
~1 146 250 ₸ оценка
Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.
Инженер по информационной безопасности
~1 146 250 ₸ оценка по стеку
OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.