security engineer
генерация резюме под вакансию
сопроводительное письмо
описание
Команда в тесном взаимодействии с другими производственными командами обеспечивает информационную безопасность компании Сбербанк Технологии.
задачи
- Формировать и развивать целевую архитектуру информационной безопасности, сопровождать информационно-технологические инициативы с учетом требований безопасности;
- Формировать требования безопасности к разрабатываемым системам: участвовать в проектировании, анализировать угрозы, моделировать угрозы, внедрять практики безопасного цикла разработки;
- Анализировать архитектурные изменения и оценивать риски новых решений в части информационной безопасности;
- Участвовать в пересмотре и обновлении архитектурной и методологической документации;
- Внедрять новые практики информационной безопасности: оценивать применимость, адаптировать под существующие процессы;
- Прорабатывать, пилотировать и внедрять средства защиты информации: оценивать новые решения, проводить тестирования, подготавливать рекомендации по внедрению;
- Развивать и оптимизировать практики контейнерной безопасности: определять политики безопасности Kubernetes, контролировать выполнение требований контейнерной безопасности;
- Разрабатывать и контролировать стандарты безопасной конфигурации инфраструктуры;
- Проводить технические аудиты, выявлять и устранять уязвимости и ошибки конфигурации;
- Консультировать команды и участвовать в планировании информационно-технологических инициатив с точки зрения безопасности.
требования
- Иметь опыт работы в информационной безопасности от 3 лет, включая функции архитектора безопасности;
- Понимать архитектуру систем и обладать способностью как проектировать решения, так и реализовывать их самостоятельно;
- Понимать практики безопасности приложений: безопасное программирование, моделирование угроз, стандартные уязвимости веб-приложений;
- Обладать опытом внедрения и эксплуатации средств защиты информации;
- Знать стандарты и лучшие практики отрасли: международные и национальные стандарты безопасности;
- Иметь навыки анализа рисков, проектирования архитектурных решений и подготовки документации;
- Уметь планировать работу, расставлять приоритеты и эффективно взаимодействовать с командами;
- Владеть инструментами искусственного интеллекта для анализа, генерации и автоматизации;
- Будет плюсом опыт пилотирования и выбора новых инструментов информационной безопасности, опыт работы в направлениях разработки и эксплуатационной культуры, опыт взаимодействия с командами разработки и эксплуатации, опыт работы с контейнерными платформами и инструментами их защиты, понимание практик настройки безопасности контейнеризации.
условия
- Годовой бонус и ежегодный пересмотр зарплаты;
- Расширенный добровольное медицинское страхование с первого дня, страхование жизни, корпоративная пенсионная программа;
- Статус аккредитованной информационной технологической компании со всеми преимуществами;
- Льготная ипотека для сотрудников, подписка с возможностью совместного использования на трех близких, скидки от партнеров и сервисов группы компаний;
- Корпоративный университет, внутренняя образовательная платформа, участие в конференциях;
- Офис с видом на набережную, зонами отдыха и спортзалом;
- Девяносто дней удаленной работы из любого региона России;
- Реферальная программа с бонусом до 100 000 рублей.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.