fokcus

Архитектор решений по информационной безопасности и кибербезопасности

СберТех · Москва · офис

Свежая вакансия Появилась 7 дн назад

Обязанности

  • Формирование и развитие архитектуры информационной безопасности, сопровождение ИТ-инициатив с учетом требований безопасности.
  • Формирование требований безопасности к системам, участие в проектировании, анализ и моделирование угроз, внедрение Secure SDLC.
  • Анализ архитектурных изменений, оценка рисков в части ИБ.
  • Обновление архитектурной и методологической документации.
  • Внедрение новых практик информационной безопасности, адаптация под существующие процессы.
  • Проработка, тестирование и внедрение средств защиты информации, подготовка рекомендаций.
  • Развитие и оптимизация контейнерной безопасности, определение политик безопасности Kubernetes.
  • Разработка и контроль стандартов безопасной конфигурации инфраструктуры (hardening, baseline).
  • Проведение технических аудитов, выявление и устранение уязвимостей и ошибок конфигурации.
  • Консультирование команд и участие в планировании ИТ-инициатив с точки зрения безопасности.

Требования

  • Понимание архитектуры систем, умение проектировать и реализовывать решения.
  • Знание практик AppSec: secure coding, threat modeling, OWASP Top 10.
  • Опыт внедрения и эксплуатации средств защиты информации.
  • Знание стандартов и best practices: OWASP, NIST, CIS, ГОСТ и др.
  • Навыки анализа рисков, проектирования архитектурных решений, подготовки документации.
  • Умение планировать работу, расставлять приоритеты, эффективно взаимодействовать с командами.
  • Владение инструментами AI для анализа, генерации и автоматизации.

Навыки

Показать как в источнике
Архитектор решений по информационной безопасности и кибербезопасности.

Локация: #Москва.
Опыт: Требования не указаны.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: СберТех.

Обязанности:
•  Формирование и развитие целевой архитектуры ИБ, сопровождение ИТ-инициатив с учетом требований безопасности;
•  Формирование требований безопасности к разрабатываемым системам: участие в проектировании, анализ угроз, моделирование угроз, внедрение практик Secure SDLC;
•  Анализ архитектурных изменений и оценка рисков новых решений в части ИБ;
•  Участие в пересмотре и обновлении архитектурной и методологической документации;
•  Внедрение новых практик информационной безопасности: оценка применимости, адаптирование под существующие процессы;
•  Проработка, пилотирование и внедрение средств защиты информации (СЗИ): оценка новых решений, проведение тестирований, подготовка рекомендаций по внедрению;
•  Развитие и оптимизация практик контейнерной безопасности: определение политик безопасности Kubernetes, контроль выполнения требований контейнерной безопасности;
•  Разработка и контроль стандартов безопасной конфигурации инфраструктуры (hardening, baseline);
•  Проведение технических аудитов, выявление и устранение уязвимостей и ошибок конфигурации;
•  Консультирование команд и участие в планировании ИТ-инициатив с точки зрения безопасности.

Требования:
•  Понимание архитектуры систем и способность как проектировать решения, так и реализовывать их руками;
•  Понимание практик AppSec: secure coding, threat modeling, OWASP Top 10;
•  Опыт внедрения и эксплуатации средств защиты информации;
•  Знание стандартов и best practices: OWASP, NIST, CIS, ГОСТ и др;
•  Навыки анализа рисков, проектирования архитектурных решений и подготовки документации;
•  Умение планировать работу, расставлять приоритеты и эффективно взаимодействовать с командами;
•  Инструментальное владение AI для анализа, генерации и автоматизации.

✈ Откликнуться.

#Офис

Похожие вакансии