← К результатам

Архитектор решений по кибербезопасности

з/п не указана
Сбер · Россия, Москва
Полный день Постоянная занятость опыт от 1 года
Откликнуться на источнике →

Описание

Архитектор решений по кибербезопасности.

Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Задачи:
• Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
• Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
• Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
• Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
• Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
• Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
• Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
• Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
• Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
• Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
• Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
• Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.

Требования:
• Высшее техническое образование (предпочтительно – ИБ);
• Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
• Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Знание принципов сетевой безопасности;
• Опыт работы со средствами защиты информации;
• Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
• Понимание CI/CD – DevOps практик;
• Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
• Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.

✈ #Офис

Источник: hirify · Опубликовано: 3 дня назад