Присоединяйся к команде LIFECOSM - мы строим будущее корейской косметики в России и развиваем собственные эксклюзивные марки!
Кто мы?
LIFECOSM - динамичный дистрибьютор и официальный партнер ведущих корейских производителей косметики.
С 2023 года мы растем и развиваем косметические бренды в beauty-сегменте, а сегодня в нашем портфеле - эксклюзивные линейки торговых брендов Celimax, DERMA Factory, VT и другие, а также собственные торговые марки уходовой и декоративной косметики.
Наша команда работает на всех ключевых маркетплейсах страны, выстраивает продажи и продвижение, запускает новые продуктовые направления и помогает сильным брендам занять ведущее место на российском рынке.
Наша миссия - привнести баланс природы и инноваций в привычные beauty-хлопоты.
Наши ценности: доверие, надежность, трансформация и скорость. И именно их мы транслируем в отношениях не только с клиентами и партнерами, но и внутри команды.
_____________________________
Сейчас мы в поисках Специалиста по информационной безопасности компании.
Ключевая задача позиции - это полноценная защита бизнеса от цифровых угроз и утечек данных.
Вам предстоит:
- Настроить управление доступом и идентификацией: настройка ролей и прав в корпоративных системах (1С, CRM, ERP, почта, файловые хранилища), внедрение многофакторной аутентификации, контроль гостевых доступов и подрядчиков;
- Настроить и поддерживать средства защиты: антивирусы, межсетевые экраны, системы обнаружения вторжений (IDS/IPS), защита конечных точек (EDR), DLP‑системы для контроля утечек;
- Осуществлять мониторинг и реагировать на инциденты: вести сбор и анализ логов, выявлять аномалии (например, массовые скачивания файлов, вход из необычных локаций), осуществлять первичную изоляцию зараженных устройств, вести реестр инцидентов;
- Проводить регулярные проверки уязвимостей: проводить сканирование инфраструктуры, тестирование на проникновение (пентест), устранять критические уязвимости по приоритету;
- Осуществлять резервное копирование и восстановление: контроль регулярности бэкапов, проверка возможности восстановления, защита самих резервных копий от шифровальщиков.
Вашими обязанностями будут:
- Разработка и актуализация политик ИБ: политики парольной защиты, использования электронной почты, работы с мобильными устройствами, обработки инцидентов, допустимого использования корпоративных ресурсов, приведение обработки персональных данных сотрудников в соответствие с требованиями законодательства;
- Построение корпоративной цифровой среды и технологической инфраструктуры: построение корпоративного VPN, аудит корпоративного портала и его доработка, проработка возможностей разработка правил безопасного использования ИИ-сервисов (в том числе личных) - какие данные допустимо передавать, контроль каналов утечки, масштабирование правил при росте команды, построение защиты публичного сайта и его контроль в разрезе ИБ (внутренней и внешней), подготовка сайта к запуску по 152-ФЗ (согласия, политика обработки персональных данных, уведомление Роскомнадзора, защита форм и хранилища данных и пр.);
- Управление рисками ИБ: оценка рисков для ключевых бизнес‑процессов (например, остановка онлайн‑магазина, утечка базы клиентов, компрометация формул), приоритизация мер защиты и обоснование бюджета на ИБ;
- Аудит и контроль соответствия: внутренние аудиты ИБ, подготовка к внешним проверкам, сбор доказательств выполнения требований (журналы, отчеты, скриншоты настроек);
- Создание и контроль доступов: ведение реестра информационных ресурсов компании и матрицы доступов по должностям, организация хранения и регулярной смены ключей доступа к внешним сервисам;
- Охрана коммерческой тайны и контроль каналов связи: разработка положения о коммерческой тайне и регламента рабочих каналов связи (утвержденный перечень мессенджеров, правила пересылки документов и др.), организация архивирования корпоративной почты и переписки в корпоративном мессенджере,
- Обучение сотрудников: регулярно проводить тренинги с сотрудниками компании по фишингу, правилам работы с конфиденциальной информацией, действиям при подозрении на инцидент. Полезно проводить «учебные атаки» (например, рассылку тестовых фишинговых писем) и разбирать результаты.
Мы будем рады Вашему отклику, если:
-
у Вас высшее профильное образование (в сфере IT или иное высшее образование с обязательной профессиональной переподготовкой по профилю "информационная безопасность") и опыт работы от 3-х лет;
- Вы прекрасно знаете российское законодательство в сфере ИБ и персональных данных: в первую очередь 152‑ФЗ (персональные данные), требования ФСТЭК и ФСБ, понимаете, как оформлять уведомления об утечках и взаимодействовать с регуляторами;
- Вы понимаете требования к безопасной передаче данных и хранению ключей/сертификатов;
- у Вас есть опыт защиты интеллектуальной собственности и коммерческой тайны: навык настраивать DLP‑правила под ключевые слова («формула», «состав», «спецификация»), помечать документы метками конфиденциальности, контролировать передачу файлов по почте, в мессенджеры и облачные хранилища;
- Вы знаете, как осуществлять контроль подрядчиков и цепочек поставок: умеете оценивать риски контрагентов, включать требования по ИБ в договоры, проверять, как они защищают данные и инфраструктуру. В косметике много аутсорса: производство, упаковка, дистрибуция — и каждый подрядчик может стать вектором атаки;
- Вы владеете интеграцией ИБ в бизнес‑процессы: понимаете, как маркировать продукцию, вести ЭДО, передавать данные в системы прослеживаемости, и как обеспечить безопасность этих процессов без потери скорости работы;
-
у Вас есть опыт настройки безопасность мобильных и удаленных сотрудников: опыт настройки MDM, шифрования дисков, политик установки приложений, контроля доступа к корпоративным ресурсам с планшетов и смартфонов.
Что предлагаем мы:
-
Официальное трудоустройство по ТК РФ с первого дня, испытательный срок 3 месяца;
- Стабильный график 5/2, 8-часовой рабочий день в офисе;
- Современный и уютный офис в 5 минутах пешком от станций метро «Нагатинская» и МЦК «Верхние Котлы»;
- Надежная и сильная команда профессионалов, с которой комфортно идти бок о бок;
- Предоставляем все инструменты для работы, оборудование и доступ к необходимому ПО;
-
Конкурентную и прозрачную систему вознаграждения;
-
Корпоративные скидки на продукцию компании.
Финансовая составляющая обсуждается с кандидатом по результатам собеседования.