Архитектор информационной безопасности

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, Поклонная улица, 3

СберЛизинг – лизинговая компания экосистемы Сбера, один из лидеров рынка России. Наша команда создаёт технологичные решения, постоянно улучшает свои навыки и развивается вместе с бизнесом страны.

Что мы предлагаем:

  • конкурентный доход (оклад, годовой бонус, ежегодный пересмотр заработной платы);
  • красивый современный офис рядом с метро "Кутузовская", гибридный формат работы после испытательного срока;
  • три персональных дня в году на личные цели;
  • программу адаптации и систему наставничества;
  • интересные задачи и профессиональный рост;
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ;
  • дисконт-программы от компаний-партнеров Сбера (санаторно-курортные программы, такси, мобильная связь и многое другое);
  • корпоративные мероприятия в офисе и на выезде;
  • возможность получить бонус, рекомендовав друга на вакансию компании;
  • новогодние подарки для детей;
  • корпоративную пенсионную программу негосударственного пенсионного обеспечения (совместное накопление на пенсию средств сотрудника и работодателя);
  • материальную помощь при рождении детей и др. семейным обстоятельствам.

Забота о здоровье:

  • ДМС с первого дня трудоустройства;
  • скидки по ДМС для родственников;
  • кэшбэк до 30% стоимости вашего фитнес-абонемента;
  • корпоративные тарифы в фитнес-центры;
  • полис выезжающих за рубеж;
  • консультация врачей в рамках телемедицины;

Обучение:

  • обучение в учебном центре СберЛизинга и корпоративном университете Сбера;
  • дистанционное обучение на HR-платформе Пульс;
  • бесплатная электронная библиотека;
  • участие в конференциях.

Что нужно делать:

  • Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
  • Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
  • Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
  • Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
  • Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
  • Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
  • Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
  • Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
  • Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
  • Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
  • Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
  • Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.

Мы ждём, что ты имеешь:

  • Высшее техническое образование (предпочтительно – ИБ);
  • Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
  • Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
  • Знание принципов сетевой безопасности;
  • Опыт работы со средствами защиты информации;
  • Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
  • Понимание CI/CD – DevOps практик;
  • Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
  • Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.

Современный стек технологий, команда профессионалов и много интересных задач. Демократичная и доброжелательная атмосфера. Работа на результат!

Похожие вакансии

Специалист по охране труда и технике безопасности
Биос

В. Высшее образование по направлениям: "Экология и природопользование", "Техносферная безопасность" или профессиональная переподготовка. Опыт работы от 1 года, желательно в...

130 000 - 150 000 руб.
Архитектор решений в Yandex Cloud
Яндекс

Работали в качестве архитектора решений от 3 до 6 лет. Понимаете принципы работы платформы виртуализации, сетей, технологии хранения данных.

Системный архитектор по вычислительной инфраструктуре
СИГМА

Опыт работы системным администратором или системным архитектором от 3-х лет. Опыт работы с системами хранения данных Huawei, Yadro, Lenovo...

Старший архитектор ПО (медицинское направление)
Softline

Высшее техническое образование. Опыт работы архитектором ПО от 2-х лет. Опыт работы со сложными программно-аппаратными комплексами, промышленным оборудованием...

Специалист по охране труда и технике безопасности
Просто Тент

Опыт работы в должности специалиста в области охраны труда и техники безопасности в строительных и производственных компаниях не менее 6...