About the role
Архитектор информационной безопасности.
Локация: Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности
- Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности;
- Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям;
- Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований;
- Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга;
- Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения;
- Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики.
Ожидания
- Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем;
- Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом;
- Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией;
- Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа;
- Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах;
- Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам;
- Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты.
