С момента нашего основания в Бостоне в 2015 году мы возглавляем развитие персонализированной онкологической медицины, предлагая широкий спектр диагностических инструментов, которые помогают принимать клинические решения и улучшать уход за пациентами. Наша культура — это наш фундамент, основанный на инновациях, стремлении к трансформациям и команде искренних, целеустремленных людей по всему миру. В BostonGene вы найдете сообщество, которое заботится не только о работе, но и о том, чтобы вместе менять мир к лучшему. Присоединяйтесь к нам, чтобы стать частью будущего, где ваша работа способствует трансформационным методам лечения рака и влияет на жизни пациентов по всему миру. Мы разрабатываем распределённую информационно-аналитическую систему, которая предоставляет онкологам необходимые данные для диагностики и персонализированного лечения пациентов.
Старший аналитик по информационной безопасности отвечает за поддержку и улучшение кибербезопасности организации во всех корпоративных системах, облачных платформах, лабораторных средах, научных приложениях и исследовательской инфраструктуре. Эта роль тесно взаимодействует с ИТ, инженерными, НИОКР, комплаенс и научными командами для выявления, оценки и снижения киберрисков, обеспечивая соответствие отраслевым нормативам и лучшим практикам безопасности. Для успешного выполнения обязанностей требуются сильные аналитические, технические и коммуникативные навыки, а также способность эффективно сотрудничать с межфункциональными командами и поддерживать безопасные бизнес-процессы, защищая при этом конфиденциальные исследовательские, геномные, клинические и интеллектуальные данные.
Обратите внимание, что для данной позиции требуется переезд в Армению (предоставляется поддержка при переезде).
Обязанности:
Управление угрозами и уязвимостями
- Проведение оценки рисков, сканирования уязвимостей и тестирования на проникновение в локальных и облачных средах (AWS, Azure, GCP)
- Анализ разведданных об угрозах с акцентом на риски в биотехнологиях и фармацевтике (кража интеллектуальной собственности, целевые атаки)
- Приоритизация и устранение уязвимостей на основе оценки рисков и влияния на бизнес
- Проверка уровня безопасности лабораторных систем, исследовательских платформ и научных приложений
Мониторинг и обнаружение угроз
- Мониторинг систем и сетей с использованием платформ EDR/XDR и SIEM (например, Splunk, SentinelOne, QRadar)
- Разработка и настройка правил обнаружения несанкционированного доступа, утечки данных, внутренних угроз
- Интеграция логов из облака, конечных устройств, систем идентификации и лабораторных систем
- Поддержка операций безопасности и первичная обработка инцидентов
Реагирование на инциденты и расследование
- Расследование инцидентов безопасности и проведение анализа первопричин
- Поддержка мероприятий по локализации, устранению и восстановлению после инцидентов
- Проведение судебного анализа конечных устройств, облачных и сетевых логов
- Разработка и поддержка сценариев реагирования на инциденты
- Координация с юридическим отделом, комплаенсом и руководством при крупных инцидентах
Защита данных в биотехнологиях
- Защита интеллектуальной собственности, геномных данных, данных клинических испытаний и исследовательских активов
- Внедрение и мониторинг средств предотвращения потери данных (DLP)
- Обеспечение правильной классификации и сегрегации данных
Соответствие требованиям и нормативная безопасность
- Обеспечение соответствия требованиям: GxP (GMP, GCP, GLP), HIPAA, FDA 21 CFR Part 11, GDPR и другим нормам по защите данных
- Поддержка аудитов и нормативных проверок
- Ведение документации и процедур в соответствии с требованиями
Управление рисками и корпоративное управление
- Поддержка стандартов и рамок, таких как ISO 27001, NIST, SOC 2
- Разработка и поддержка политик, стандартов и процедур
Повышение осведомленности и обучение по безопасности
- Разработка и проведение программ повышения осведомленности по безопасности
- Обучение сотрудников вопросам: фишинга, защиты данных, нормативных обязанностей
Безопасность третьих сторон и поставщиков
- Оценка уровня безопасности поставщиков и исследовательских партнеров
- Анализ контрактов на предмет требований безопасности
- Мониторинг и управление рисками в цепочке поставок
Отчётность и метрики
- Разработка и отслеживание метрик и ключевых показателей безопасности (KPI)
- Отчёты по тенденциям инцидентов, уровню уязвимостей, статусу соответствия, представление результатов руководству
Дополнительные обязанности
- Поддержка планирования непрерывности бизнеса и восстановления после сбоев
- Оценка и внедрение новых технологий
- Отслеживание новых угроз кибербезопасности в биотехнологиях и фармацевтике
- Выполнение других задач по поручению руководства
Требуемые квалификации:
- Степень бакалавра в области кибербезопасности, компьютерных наук, информационных технологий, инженерии или смежных областях, либо эквивалентный практический опыт.
- Предпочтителен опыт работы в регулируемых отраслях, таких как биотехнологии, здравоохранение, фармацевтика или науки о жизни.
- Умение анализировать инциденты безопасности, уязвимости и операционные риски в корпоративных и облачных средах.
- Профессиональный опыт в одной или нескольких из следующих областей: информационная безопасность, операции кибербезопасности, управление уязвимостями, реагирование на инциденты, мониторинг безопасности, облачная безопасность, управление рисками, соответствие требованиям безопасности.
- Знание стандартов и рамок кибербезопасности, включая NIST, ISO 27001, SOC 2, HIPAA/HITECH, FDA 21 CFR Part 11, GDPR.
- Опыт работы с технологиями и инструментами безопасности, такими как платформы SIEM, решения EDR/XDR, инструменты сканирования уязвимостей и тестирования на проникновение, технологии предотвращения потери данных (DLP).
- Глубокий опыт в обнаружении и реагировании на угрозы, операциях безопасности, оценке рисков, управлении идентификацией и доступом, безопасном администрировании систем, принципах защиты данных.
- Сильные устные и письменные коммуникативные навыки, способность эффективно работать в технических и нетехнических командах.
Мы предлагаем:
- Полную занятость с постоянным контрактом и гибким графиком работы, с возможностью гибридного формата.
- Конкурентоспособную зарплату и комплексное медицинское страхование.
- Удобное расположение офиса в Ереване (в 1 минуте ходьбы от метро) с закусками на территории.
- Пакет поддержки при переезде для кандидатов и их ближайших родственников, включая полное сопровождение с документами и бюрократией (банковские счета, разрешения на проживание, контакты школ и др.).
- Корпоративные льготы, включая уроки английского языка и абонемент в спортзал.
- Динамичную и разностороннюю профессиональную среду с разнообразной командой биоинформатиков, биологов, врачей и разработчиков программного обеспечения, стремящихся улучшить онкологическую медицину.
- Внимательное, структурированное и ответственное руководство для поддержки профессионального роста.