Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
МТС Банк развивает цифровые финансовые сервисы и делает их доступными для всех. Команда работает с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряя инженерные практики для создания надёжных решений для бизнеса и клиентов.
задачи
Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности;
Проверять требования информационной безопасности на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям;
Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований;
Участвовать в проектировании подсистем сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга;
Консультировать проектные команды по реализации требований информационной безопасности и контролировать их учёт в архитектуре решения;
Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain;
Разрабатывать и актуализировать модели угроз в рамках принятой методики.
требования
Опыт работы в информационной безопасности от 3 лет, включая проектирование или анализ архитектуры защищённых систем;
Опыт работы архитектором информационной безопасности, ведущим специалистом по информационной безопасности, инженером информационной безопасности или AppSec-специалистом;
Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией;
Понимание принципов работы NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа;
Знание практик AppSec, OWASP и подходов Secure SDLC;
Понимание роли информационной безопасности в CI/CD и DevOps-процессах;
Знание требований регуляторов и нормативной базы в области информационной безопасности, применимых к компании и её продуктам;
Умение аргументировать требования информационной безопасности техническим командам и находить соразмерные меры защиты.