architecturesiemci cdsastinformation securitycybersecuritydastmdmsocidsngfwdlpmitre att&ckaaaavpocmdbidmiocnicesziusecasestdrkillchainpyramid of painfz 152
Загружаем источник...
Пожаловаться
75
Хорошая вакансия
развернуть
Роль четко определена с ясными обязанностями в архитектуре кибербезопасности, но отсутствие информации о зарплате является недостатком.
Кликните для подробной информации
Зарплата не указанаЧеткие обязанностиГибридный формат работы
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Архитектор Кибербезопасности
Работа в рамках задач благотворительного фонда. Необходимо выполнять задачи по содержанию работоспособности и оптимизации средств защиты информации.
Обязанности
• разработка и согласование архитектуры использования СЗИ
• разработка требований к интеграции средств СЗИ между собой и с АС
• верификация внедренных СЗИ на внешних и внутренних аудитах
• сопровождение требований КБ на всех этапах создания АС и их СЧ, сетевых и телематических, предметных сервисов, контроль исполнения SSDSL
• определение критериев для определения критичности АС и сервисов общества
• разработка инструкций, регламентов, прочих сопроводительных документов для АС, в части требований по КБ
• разработка, сопровождение и контроль исполнения технических мер реализации обеспечения исполнения требования по ФЗ-152 (О персональных данных)
• участие в архитектурных и прочих комитетах по ИТ и КБ
• разработка автоматизации по поиску и анализу АС, для выявления и устранения возможных инцидентов.
Требования
• высшее профессиональное образование в области кибербезопасности или ИТ в техническом ВУЗе
• опыт работы корпоративным или индустриальным архитектором ИТ систем от 2х лет
• понимание методов и способов работы современных СЗИ, в части направлений: АВПО, IDM, IDS, AAA, SIEM, SOC/TDR, DLP, NICE, SAST/DAST, CI/CD, NGFW, MDM, CMDB различных сканнеров и систем, с учетом санкционной политики, использования решений на базе открытого кода и лицензий
• знакомство с моделями угроз: KillChain, MITRE ATT&CK (основные TTP), Pyramid of Pain (IOC, UseCases) и баз данных уязвимостей
• знакомство с методами анализа угроз (атак, уязвимостей), знание информационных ресурсов в сети Интернет, помогающих проводить анализ.
Условия
• офис рядом со станцией метро Савеловская, (БЦ Фактория)
• гибридный и офисный формат работы
• годовой бонус и ежегодный пересмотр
• расширенный ДМС с первого дня + стоматология и льготное страхование для семьи
• корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT конференциях
• льготная ипотека в Сбере, корпоративная пенсионная программа, подписка СберПрайм+, скидки от партнеров компании и сервисов группы компаний.
👉
Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации