Архитектор решений по информационной безопасности и кибербезопасности
ориентир по рынку
вакансия
зп не указана
в среднем
254 969 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда обеспечивает информационную безопасность компании «Сбербанк Технологии» во взаимодействии с другими производственными командами.
задачи
Формировать и развивать целевую архитектуру информационной безопасности, сопровождать ИТ-инициативы с учетом требований безопасности;
Формировать требования безопасности к разрабатываемым системам, участвовать в проектировании, анализировать и моделировать угрозы, внедрять практики Secure SDLC;
Анализировать архитектурные изменения и оценивать риски новых решений в части информационной безопасности;
Участвовать в пересмотре и обновлении архитектурной и методологической документации;
Внедрять новые практики информационной безопасности, оценивать их применимость и адаптировать под существующие процессы;
Прорабатывать, пилотировать и внедрять средства защиты информации, оценивать новые решения, проводить тестирования и готовить рекомендации по внедрению;
Развивать и оптимизировать практики контейнерной безопасности, определять политики безопасности Kubernetes и контролировать выполнение требований контейнерной безопасности;
Разрабатывать и контролировать стандарты безопасной конфигурации инфраструктуры;
Проводить технические аудиты, выявлять и устранять уязвимости и ошибки конфигурации;
Консультировать команды и участвовать в планировании ИТ-инициатив с точки зрения безопасности.
требования
Опыт работы в информационной безопасности от 3 лет, включая функции архитектора безопасности;
Понимание архитектуры систем и способность проектировать решения и реализовывать их самостоятельно;
Понимание практик AppSec: secure coding, threat modeling, OWASP Top 10;
Опыт внедрения и эксплуатации средств защиты информации;
Знание стандартов и лучших практик OWASP, NIST, CIS, ГОСТ и других;
Навыки анализа рисков, проектирования архитектурных решений и подготовки документации;
Умение планировать работу, расставлять приоритеты и эффективно взаимодействовать с командами;
Владение AI для анализа, генерации и автоматизации;
Будет плюсом опыт пилотирования и выбора новых инструментов информационной безопасности, опыт работы в DevOps и DevSecOps, взаимодействия с командами разработки и DevOps, контейнерными платформами Docker и Kubernetes и инструментами их защиты, понимание практик настройки безопасности Kubernetes.
условия
Годовой бонус и ежегодный пересмотр зарплаты;
Расширенный ДМС с первого дня;
Страхование жизни;
Корпоративная пенсионная программа;
Статус аккредитованной ИТ-компании;
Льготная ипотека для сотрудников;
Подписка Прайм с возможностью совместного использования на трех близких;
Скидки от партнеров и сервисов группы компаний;
Корпоративный университет Сбера и внутренняя образовательная платформа;
Участие в IT-конференциях;
Офис с видом на набережную, зонами отдыха и спортзалом;
90 Дней удаленной работы из любого региона РФ;
Реферальная программа с бонусом до 100 000 рублей.