Архитектор безопасности (контракт)
Контрактная позиция архитектора безопасности для крупной британской программы: нужно провести обзор безопасности интеграций, определить требования к API, идентификации, шифрованию и мониторингу. Требуется минимум 8 лет опыта в архитектуре безопасности, сильные знания API и корпоративных интеграций, умение моделировать угрозы. Работа удаленная, около 5 дней за 8–10 недель, оплата £500–£675 в день.
Зарплата ниже рынка
На 79% ниже медианы Security по 127 вакансиям за 90 дней.
Что предстоит делать
Intelance назначает Security Architect в качестве контрактного ассоциата на этап определения требований крупной британской корпоративной технологической программы. Вы проведете целенаправленный обзор безопасности предлагаемого подхода к интеграции и будете работать с Chief Enterprise Architect, Lead Integration Architect и Oracle Technical Architect из Intelance. Работа определит требования безопасности для того, как системы, API, файлы, учетные записи и конфиденциальные данные будут соединяться. Ожидаемая занятость — около 5 дней в течение периода от 8 до 10 недель. Работа будет выполняться в основном удаленно, с ограниченными запланированными поездками при необходимости.
- Провести анализ текущих средств контроля безопасности, влияющих на интеграции, Oracle, заказные приложения и внешние подключения.
- Определить требования безопасности для API, обмена сообщениями, передачи файлов и сервисных учетных записей.
- Установить требования к идентификации, доступу, аутентификации, авторизации и привилегированному доступу.
- Определить требования к шифрованию, управлению ключами и секретами.
- Определить требования к логированию, мониторингу, оповещению и аудиту.
- Провести анализ сетевых границ и потоков данных на предмет рисков безопасности.
- Выявить средства контроля, необходимые до ввода подключения в эксплуатацию.
- Предоставить вопросы по безопасности и критерии оценки для выбора платформы и поставщика.
- Ранжировать риски безопасности и рекомендовать практические меры по их обработке.
- Подготовить краткий обзор архитектуры безопасности и набор требований.
Что ждём от вас
- Не менее 8 лет опыта в области архитектуры безопасности.
- Значительный недавний опыт проектирования безопасности для API и корпоративных интеграций.
- Глубокие знания в области идентификации и доступа, сервисных учетных записей, секретов, шифрования, API-шлюзов, сетевой сегментации, логирования и мониторинга.
- Опыт работы как с устаревшими системами, так и с современными интеграционными платформами.
- Умение проводить моделирование угроз и превращать риски в четкие технические требования.
- Умение понятно объяснять решения по безопасности нетехническим руководителям.
- Отличное письменное и устное владение английским языком.
- Нахождение в Великобритании с правом на работу в Великобритании.
- Доступность около 5 дней в течение периода от 8 до 10 недель.
- Опыт работы с Oracle или ERP-системами будет полезен. Опыт в производственных, дистрибуционных или логистических компаниях также будет полезен. Опыт работы с рекомендациями NCSC или средами ISO 27001 будет полезен.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Intelance
4 активные вакансии в компании
Консультант по безопасности (удаленно)
Вакансия для специалиста по информационной безопасности: нужно провести аудит безопасности интеграций, API и обмена данными в крупной британской IT-программе. Работа удаленная, в формате консалтинга с архитекторами. Требуется опыт в security-архитектуре.
Ведущий консультант по IAM (Principal IAM Consultant)
Ведущий консультант по IAM будет проектировать модели управления доступом и идентификацией для крупных клиентов, используя Microsoft Entra, Active Directory, Microsoft 365 и другие системы. Требуется глубокий опыт в IAM, умение работать с руководителями и объяснять риски. Работа полностью удаленная в Великобритании, оплата по дням.
Старший IGA консультант
Старший консультант по управлению идентификацией и доступом (IGA) для работы в регулируемых организациях, первый проект — в финансовом секторе. Нужно анализировать доступы, проводить ролевой майнинг, проверки доступа и готовить выводы с доказательствами. Требуется опыт с Microsoft Entra ID, Active Directory, Microsoft 365 и SharePoint, а также знание английского. Работа полностью удалённая в Великобритании, оплата по дням.
Похожие вакансии
6 вакансийЭксперт по кибербезопасности (комментатор)
Удаленная контрактная роль для опытного специалиста по кибербезопасности: нужно комментировать исследования и прогнозы, выявлять ошибки и давать экспертные оценки. Требуется минимум 5 лет опыта и глубокие знания в одной из областей ИБ. Нагрузка — около 4 часов в месяц, работа из любой точки Великобритании.
Старший GRC-аналитик
Старший GRC-аналитик в RainFocus будет отвечать за развитие и поддержку программы управления рисками и комплаенса (SOC 2, ISO 27001, PCI DSS). Нужен опыт в оценке рисков, аудите и знание стандартов безопасности. Компания предлагает конкурентоспособную оплату и бенефиты.
Эксперт по privacy-compliance и информационной безопасности
~3 284 050 ₸ оценка
Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.
Инженер по инфраструктурной безопасности
~3 284 050 ₸ оценка
Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.
Специалист по сетевой безопасности и IoT
~3 284 050 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.
Аналитик рисков информационной безопасности
~3 284 050 ₸ оценка
Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.