30 июл

security engineer

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Команда в тесном взаимодействии с другими производственными командами обеспечивает информационную безопасность компании Сбербанк Технологии.

задачи

  • Формировать и развивать целевую архитектуру информационной безопасности, сопровождать информационно-технологические инициативы с учетом требований безопасности;
  • Формировать требования безопасности к разрабатываемым системам: участвовать в проектировании, анализировать угрозы, моделировать угрозы, внедрять практики безопасного цикла разработки;
  • Анализировать архитектурные изменения и оценивать риски новых решений в части информационной безопасности;
  • Участвовать в пересмотре и обновлении архитектурной и методологической документации;
  • Внедрять новые практики информационной безопасности: оценивать применимость, адаптировать под существующие процессы;
  • Прорабатывать, пилотировать и внедрять средства защиты информации: оценивать новые решения, проводить тестирования, подготавливать рекомендации по внедрению;
  • Развивать и оптимизировать практики контейнерной безопасности: определять политики безопасности Kubernetes, контролировать выполнение требований контейнерной безопасности;
  • Разрабатывать и контролировать стандарты безопасной конфигурации инфраструктуры;
  • Проводить технические аудиты, выявлять и устранять уязвимости и ошибки конфигурации;
  • Консультировать команды и участвовать в планировании информационно-технологических инициатив с точки зрения безопасности.

требования

  • Иметь опыт работы в информационной безопасности от 3 лет, включая функции архитектора безопасности;
  • Понимать архитектуру систем и обладать способностью как проектировать решения, так и реализовывать их самостоятельно;
  • Понимать практики безопасности приложений: безопасное программирование, моделирование угроз, стандартные уязвимости веб-приложений;
  • Обладать опытом внедрения и эксплуатации средств защиты информации;
  • Знать стандарты и лучшие практики отрасли: международные и национальные стандарты безопасности;
  • Иметь навыки анализа рисков, проектирования архитектурных решений и подготовки документации;
  • Уметь планировать работу, расставлять приоритеты и эффективно взаимодействовать с командами;
  • Владеть инструментами искусственного интеллекта для анализа, генерации и автоматизации;
  • Будет плюсом опыт пилотирования и выбора новых инструментов информационной безопасности, опыт работы в направлениях разработки и эксплуатационной культуры, опыт взаимодействия с командами разработки и эксплуатации, опыт работы с контейнерными платформами и инструментами их защиты, понимание практик настройки безопасности контейнеризации.

условия

  • Годовой бонус и ежегодный пересмотр зарплаты;
  • Расширенный добровольное медицинское страхование с первого дня, страхование жизни, корпоративная пенсионная программа;
  • Статус аккредитованной информационной технологической компании со всеми преимуществами;
  • Льготная ипотека для сотрудников, подписка с возможностью совместного использования на трех близких, скидки от партнеров и сервисов группы компаний;
  • Корпоративный университет, внутренняя образовательная платформа, участие в конференциях;
  • Офис с видом на набережную, зонами отдыха и спортзалом;
  • Девяносто дней удаленной работы из любого региона России;
  • Реферальная программа с бонусом до 100 000 рублей.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.