архитектор информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Разрабатывать архитектуру систем защиты информации федерального уровня для критичных информационных систем с учетом требований регуляторов;
  • Проектировать защиту информации, выбирать и обосновывать средства защиты, разрабатывать модели угроз и оценивать риски;
  • Разрабатывать техническую документацию в соответствии с ГОСТ 34 и требованиями ФСТЭК;
  • Взаимодействовать с государственными регуляторами на этапах согласования архитектурных решений, получения допусков и проведения аттестаций;
  • Контролировать выполнение работ на всех этапах жизненного цикла проекта — от проектирования до настройки и внедрения систем защиты информации;
  • Оказывать экспертную поддержку проектным командам по вопросам архитектуры информационной безопасности;
  • Проводить код-ревью решений с точки зрения требований информационной безопасности;
  • Участвовать в обследованиях и анализе требований заказчика в области информационной безопасности;
  • Разрабатывать дорожные карты и планы-графики реализации;
  • Внедрять российские решения информационной безопасности и адаптировать архитектуру под российскую нормативную базу.

требования

  • От 5 лет опыта работы архитектором информационной безопасности, включая не менее 3 лет работы над федеральными или государственными проектами;
  • Высшее образование в области информационной безопасности или защиты информации;
  • Опыт прямого взаимодействия с государственными регуляторами при согласовании архитектурных решений, разработке документов и проведении аттестаций;
  • Глубокое знание нормативно-правовой базы: ФЗ №152, №149, приказы ФСТЭК, ГОСТ 34, требования по защите ПДн, ИСПДн, ГИС и КИИ;
  • Знание современных средств защиты информации: межсетевых экранов, систем обнаружения вторжений, SIEM, систем контроля утечек информации, криптографических решений и управления доступом;
  • Практический опыт проектирования защиты систем обработки персональных данных, государственной тайны и критичной информации;
  • Понимание криптографических основ PKI, TLS и ЭЦП на уровне архитектурных решений;
  • Будет плюсом сертификации по информационной безопасности, знание российских стандартов, опыт работы с облачными сервисами в защищенном исполнении, внедрение импортозамещающих решений, опыт руководства командой архитекторов, экспертная поддержка больших проектных команд, знание методологии управления рисками и проведения аудитов информационной безопасности, готовность к получению допуска 3-й формы, опыт работы с высоконагруженными распределенными системами федерального уровня.

условия

  • График работы 5/2, с 9:00 до 18:00;
  • ДМС со стоматологией, возможностью выбирать платные клиники, диагностические центры и вызывать платную скорую помощь на дом в Москве и Подмосковье;
  • Компенсация обучения и спорта;
  • Официальное оформление согласно ТК РФ;
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Оплата больничных;
  • Официальная заработная плата: оклад и годовое премирование.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.