21 сен

Архитектор решений по информационной безопасности и кибербезопасности

ориентир по рынку
вакансия зп не указана
в среднем 254 969 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Команда обеспечивает информационную безопасность компании «Сбербанк Технологии» во взаимодействии с другими производственными командами.

задачи

  • Формировать и развивать целевую архитектуру информационной безопасности, сопровождать ИТ-инициативы с учетом требований безопасности;
  • Формировать требования безопасности к разрабатываемым системам, участвовать в проектировании, анализировать и моделировать угрозы, внедрять практики Secure SDLC;
  • Анализировать архитектурные изменения и оценивать риски новых решений в части информационной безопасности;
  • Участвовать в пересмотре и обновлении архитектурной и методологической документации;
  • Внедрять новые практики информационной безопасности, оценивать их применимость и адаптировать под существующие процессы;
  • Прорабатывать, пилотировать и внедрять средства защиты информации, оценивать новые решения, проводить тестирования и готовить рекомендации по внедрению;
  • Развивать и оптимизировать практики контейнерной безопасности, определять политики безопасности Kubernetes и контролировать выполнение требований контейнерной безопасности;
  • Разрабатывать и контролировать стандарты безопасной конфигурации инфраструктуры;
  • Проводить технические аудиты, выявлять и устранять уязвимости и ошибки конфигурации;
  • Консультировать команды и участвовать в планировании ИТ-инициатив с точки зрения безопасности.

требования

  • Опыт работы в информационной безопасности от 3 лет, включая функции архитектора безопасности;
  • Понимание архитектуры систем и способность проектировать решения и реализовывать их самостоятельно;
  • Понимание практик AppSec: secure coding, threat modeling, OWASP Top 10;
  • Опыт внедрения и эксплуатации средств защиты информации;
  • Знание стандартов и лучших практик OWASP, NIST, CIS, ГОСТ и других;
  • Навыки анализа рисков, проектирования архитектурных решений и подготовки документации;
  • Умение планировать работу, расставлять приоритеты и эффективно взаимодействовать с командами;
  • Владение AI для анализа, генерации и автоматизации;
  • Будет плюсом опыт пилотирования и выбора новых инструментов информационной безопасности, опыт работы в DevOps и DevSecOps, взаимодействия с командами разработки и DevOps, контейнерными платформами Docker и Kubernetes и инструментами их защиты, понимание практик настройки безопасности Kubernetes.

условия

  • Годовой бонус и ежегодный пересмотр зарплаты;
  • Расширенный ДМС с первого дня;
  • Страхование жизни;
  • Корпоративная пенсионная программа;
  • Статус аккредитованной ИТ-компании;
  • Льготная ипотека для сотрудников;
  • Подписка Прайм с возможностью совместного использования на трех близких;
  • Скидки от партнеров и сервисов группы компаний;
  • Корпоративный университет Сбера и внутренняя образовательная платформа;
  • Участие в IT-конференциях;
  • Офис с видом на набережную, зонами отдыха и спортзалом;
  • 90 Дней удаленной работы из любого региона РФ;
  • Реферальная программа с бонусом до 100 000 рублей.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.