Архитектор ИБ
Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).
Зарплата не указана — оценили по рынку
На основе 38 похожих вакансий за 90 дней.
Что предстоит делать
Ищем Архитектора ИБ для решения задач по стратегическому развитию и защите корпоративной ИТ-инфраструктуры, которому предстоит возглавить процесс формирования целевой архитектуры ИБ и обеспечить комплексное сопровождение ИТ-инициатив компании. Наша команда: Архитектор ИБ, DevSecOps, аналитики SOC, инженеры СЗИ, методологи ИБ
- Выполнение роли архитектора по информационной безопасности (ИБ) по формированию и развитию целевой архитектуры ИБ компании, сопровождению ИТ-инициатив с учётом требований защиты информации
- Анализ архитектурных изменений и рисков новых решений в части ИБ
- Разработка и контроль соблюдения стандартов безопасного конфигурирования ИТ-инфраструктуры
- Поиск и предотвращение ошибок конфигурации, а также усиление защиты инфраструктуры
- Участие во внедрении и интеграции средств защиты информации для повышения надежности системы ИБ
- Проведение технических аудитов ИБ
- Подготовка документации и методологических материалов
- Консультирование ИТ-команд и участников проектов по вопросам ИБ
- Что мы ждем:
- Опыт работы от 2-3 лет в роли архитектора ИБ
- Высшее образование в сфере ИБ или ИТ
- Знание современных ИТ-технологий и обеспечения их безопасности
- Уверенное владение базовыми средствами защиты информации (NGFW, AV, EDR, WAF)
- Опыт работы с командами разработки в роли системного аналитика или архитектора безопасности от 2 лет
- Знание и опыт работы с механизмами безопасности виртуальных и контейнерных сред и подходов к обеспечению безопасности развернутых в них сервисов
- Опыт проработки решений и механизмов используемых в нескольких доменах безопасности, например: сетевая безопасность (network security); защита данных (data protection); криптография (cryptography); инфраструктура открытых ключей (PKI), безопасное конфигурирование (hardening), регистрация событий безопасности (security logging)
- Знание и опыт применения нескольких стандартов информационной безопасности (например, OWASP ASVS, NIST, CIS, CSL, ГОСТ Р 57580.1-2017, PCI DSS, GDPR, приказы ФСТЭК 17/21/239)
- Опыт проработки архитектурных решений и соответствующей документации сложных систем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ВСК, САО
4 активные вакансии в компании
Стажер-разработчик
~450 000 ₸ оценка
Ищем стажера-разработчика для работы над печатными формами документов в StimulSoft на платформе oAPI. Стек: C#/Java. Подойдет новичок с любым опытом программирования и желанием расти в бэкенде. Предлагаем работу в команде из 11 человек.
Архитектор ИБ
~3 395 091 ₸ оценка
Компания ищет опытного Архитектора ИБ для стратегического развития и защиты корпоративной ИТ-инфраструктуры. Вам предстоит формировать целевую архитектуру безопасности, анализировать риски, внедрять средства защиты и консультировать команды. Требуется опыт от 2-3 лет в роли архитектора ИБ, знание стандартов безопасности и средств защиты.
SRE инженер DBA
~2 738 650 ₸ оценка
Ищем опытного SRE-инженера с глубокими знаниями Oracle, PostgreSQL и MongoDB. Нужно будет поддерживать геораспределенные кластеры, настраивать мониторинг, оптимизировать производительность и разбирать сложные инциденты. Требуется опыт администрирования Oracle от 5 лет и Postgres от 2 лет, а также навыки DevOps.
Похожие вакансии
6 вакансий
Security Analyst (Kaspersky OS)
~2 058 888 ₸ оценка
Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.
Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
~2 058 888 ₸ оценка
Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.
Аналитик SOC
~2 058 888 ₸ оценка
Вакансия аналитика SOC в компании, занимающейся кибербезопасностью. Основные задачи — расследование инцидентов ИБ, работа с SIEM-решениями и развитие сервисов безопасности. Требуется опыт от двух лет в ИБ, знание тактик атак и навыки создания правил корреляции. Предлагают гибкий формат работы, обучение и развитую корпоративную программу.
Application Security Engineer
~2 058 888 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 058 888 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Специалист по кибербезопасности MSS
Специалист по информационной безопасности будет заниматься анализом и сегментацией OT-сетей промышленных объектов, проектированием DMZ для системы MSS и разработкой RBAC-матриц. Требуется знание стандарта МЭК 62443 и российских требований ФСТЭК, опыт в проектировании DMZ и аудите уязвимостей. Предлагается удалённая работа с командировками, гибкий график и официальное оформление.