БСС

Специалист по информационной безопасности

Не указана
  • Санкт-Петербург
  • Полная занятость
  • Полный день
  • От 3 до 6 лет

Медицинский холдинг «БСС» инновационная биотехнологическая компания, в состав которой входят федеральная аптечная сеть «Алоэ», клиника превентивной медицины – «Источник Долголетия», семейная клиника «Доктора Пеля» и музей аптека «Доктора Пеля», также две производственных компаний "Аспера" и «ЭндоАрт» и собственная аккредитованная IT-компания - "Dzen IT" и др.

Особую роль в компании занимает персонал. Мы ценим и обеспечиваем индивидуальное развитие каждого сотрудника. Творческий подход к решению поставленных задач – ключ к надежной коммуникации.

Холдинг «БСС» ждет Вас в свою команду!

Обязанности:

  • 1. Работа с персональными данными (ПДн):
    — Анализ процессов обработки ПДн на соответствие законодательству (152-ФЗ).
    — Разработка и актуализация внутренних документов: политик, регламентов, инструкций.
    — Составление отчетности и рекомендаций по устранению нарушений в работе с данными.
    2. Аудит и защита инфраструктуры:
    — Проведение аудитов систем обработки данных, выявление уязвимостей.
    — Поддержка и развитие систем информационной безопасности (DLP, SIEM, 2FA и др.).
    — Обновление и настройка средств защиты информации (антивирусы, WAF, IDS/IPS).
    3. Расследование инцидентов:
    — Анализ утечек данных, кибератак, нарушений безопасности.
    — Сбор доказательной базы, разработка мер по предотвращению повторных инцидентов.
    4. Проектная работа:
    — Участие в проектах по внедрению систем защиты информации.
    — Разработка моделей угроз по методикам ФСТЭК.
    — Автоматизация процессов ИБ (создание скриптов, отчетов, инструментов мониторинга).
    5. Документирование:
    — Подготовка технической и аналитической документации.
    — Ведение отчетности по выполненным задачам.
Требования:
  • Опыт работы с персональными данными (ПДн).
  • Имеет высшее техническое образование.
  • Знает принципы работы сетей, ОС Windows (на уровне администрирования).
  • Имеет опыт работы с системами защиты: DLP, SIEM, WAF, антивирусы, 2FA.
  • Имеет понимание стандартов ФСТЭК и ФЗ-152.
  • Умение разрабатывать модели угроз и политики безопасности.
Условия:
  • Возможности для вертикального и горизонтального роста;
  • Гибкие процессы;
  • Официальное оформление по ТК РФ;

  • Конкурентную официальную заработную плату - по итогам технического интервью;

  • Корпоративную развозку от станции метро Пионерская, Комендантский проспект, Старая Деревня;

  • Собственный тренажерный зал в офисе Холдинга.