fokcus

Архитектор информационной безопасности

МТС · удалённо

Свежая вакансия Появилась 18 дн назад

Обязанности

  • Анализ архитектуры систем, выявление рисков и определение требований информационной безопасности.
  • Проверка требований ИБ на полноту, применимость и соответствие стандартам и регуляторным требованиям.
  • Формирование архитектурных заключений, рекомендаций и планов доработок по итогам аудитов, пентестов и сканирований.
  • Участие в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга.
  • Консультирование проектных команд по реализации требований ИБ и контроль их учёта в архитектуре решения.
  • Анализ сценариев атак с применением MITRE ATT&CK и Cyber Kill Chain; разработка и актуализация моделей угроз.

Требования

  • Опыт работы в информационной безопасности от 3 лет, включая проектирование или анализ архитектуры защищённых систем.
  • Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом.
  • Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией.
  • Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа.
  • Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах.
  • Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам.
  • Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты.

Условия

  • Возможность удалённой работы.
  • Зарплата обсуждается на собеседовании.
Показать как в источнике
Архитектор информационной безопасности.

Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.

Обязанности:
•  Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности;
•  Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям;
•  Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований;
•  Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга;
•  Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения;
•  Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики.

Ожидания:
•  Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем;
•  Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом;
•  Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией;
•  Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа;
•  Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах;
•  Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам;
•  Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты.

✈ Откликнуться.

#Удаленка

Похожие вакансии