12 сен

архитектор информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

МТС Банк развивает цифровые финансовые сервисы и делает их доступными для всех. Команда работает с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряя инженерные практики для создания надёжных решений для бизнеса и клиентов.

задачи

  • Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности;
  • Проверять требования информационной безопасности на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям;
  • Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований;
  • Участвовать в проектировании подсистем сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга;
  • Консультировать проектные команды по реализации требований информационной безопасности и контролировать их учёт в архитектуре решения;
  • Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain;
  • Разрабатывать и актуализировать модели угроз в рамках принятой методики.

требования

  • Опыт работы в информационной безопасности от 3 лет, включая проектирование или анализ архитектуры защищённых систем;
  • Опыт работы архитектором информационной безопасности, ведущим специалистом по информационной безопасности, инженером информационной безопасности или AppSec-специалистом;
  • Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией;
  • Понимание принципов работы NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа;
  • Знание практик AppSec, OWASP и подходов Secure SDLC;
  • Понимание роли информационной безопасности в CI/CD и DevOps-процессах;
  • Знание требований регуляторов и нормативной базы в области информационной безопасности, применимых к компании и её продуктам;
  • Умение аргументировать требования информационной безопасности техническим командам и находить соразмерные меры защиты.

условия

  • Условий в вакансии нет

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.