Назад
4 дня назад

Архитектор решений по кибербезопасности

Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Архитектор решений по кибербезопасности (enterprise-инфраструктура и защита приложений): Проектирование и валидация архитектурных решений для продуктов и ИТ-инфраструктуры с акцентом на моделирование угроз, сетевую безопасность и безопасную конфигурацию систем. Фокус на согласовании требований КБ, защите микросервисов и контейнеризированных приложений, а также учёте требований AI-агентов и моделей машинного обучения.
Архитектор решений по кибербезопасности.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Задачи:
• Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
• Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
• Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
• Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
• Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
• Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
• Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
• Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
• Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
• Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
• Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
• Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.

Требования:
• Высшее техническое образование (предпочтительно – ИБ);
• Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
• Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Знание принципов сетевой безопасности;
• Опыт работы со средствами защиты информации;
• Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
• Понимание CI/CD – DevOps практик;
• Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
• Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.

#Офис

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh