Архитектор информационной безопасности
Компания-разработчик государственных информационных систем ищет Senior-архитектора ИБ. Нужно проектировать безопасную архитектуру IAM/IDM решений, моделировать угрозы и консультировать разработчиков. Предлагают удаленную работу, ДМС, обучение и бонусы.
Зарплата не указана — оценили по рынку
На основе 52 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Криптография, Проектирование, OWASP, Информационная безопасность. Квалификация: Senior. Специализации: Архитектор информационной безопасности. **it-компания gnivc**- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга. - Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний; - Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job; - У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата; - Являемся аккредитованной ИТ-компанией. **ЗАДАЧИ:** - Анализ требований стандартов и нормативных документов по ИБ; - Анализ и проектирование безопасной архитектуры IAM/IDM решения; - Проведение моделирования угроз с рекомендациями по их митигации; - Определение требований ИБ для команды разработки и контроль их исполнения; - Консультирование команды разработки по вопросам ИБ; - Взаимодействие с командой ИБ по безопасной разработке ПО; - Отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения; - Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения; - Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения; - Участие в сертификации решения. **МЫ ОТ ВАС ОЖИДАЕМ:** - Опыт работы: от 3 лет в проектировании безопасности решений/продуктов; - Образование: высшее по ИБ или техническое/ИТ; - Готовность к частым командировкам (если Вы не из Москвы и МО) - Знания и навыки: 1. Архитектура ПО: Распределенные системы, микросервисы, облака, API, Zero Trust, криптография; 2. IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2; 3. AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз; 4. Нормативные документы: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д. **БУДЕТ ПЛЮСОМ:** - Опыт IAM/SSO платформ, Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock, Ping Identity и т.д. **МЫ ПРЕДЛАГАЕМ:** - Возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ; - Рабочий график: пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45); - Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты; - Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц; - Заботу о здоровье: Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню. Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию. Возмещение до 50% затрат на занятия спортом. - Развитие и обучение: Профессиональное обучение и сертификация за счет компании. Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов. Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox. Доступ к корпоративной библиотеке на платформе Alpina Digital. - Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в it-компания gnivc
4 активные вакансии в компании
Архитектор программного обеспечения (Observability)
~3 315 130 ₸ оценка
Компания-разработчик государственных информационных систем ищет Lead-архитектора для создания платформы Observability. Нужен опыт проектирования высоконагруженных систем и знание стека: Java, ClickHouse, Kafka, OpenTelemetry. Предлагают удаленную работу, ДМС, обучение и премии.
Senior ML разработчик
~2 759 266 – 3 608 270 ₸ оценка
IT-компания GNIVC ищет Senior ML разработчика для работы над классификатором товарных позиций на основе BERT. Требуется опыт в NLP/ML, PyTorch и PostgreSQL. Предлагают удаленную работу, ДМС и возможности для обучения.
Бэкенд разработчик (Lead)
~2 168 100 – 3 077 642 ₸ оценка
Присоединяйтесь к команде it-компании gnivc, где вы будете разрабатывать цифровую платформу для облачных вычислений. Мы ищем лидера с опытом в Python и архитектуре систем, который сможет решать сложные задачи и оптимизировать код. Предлагаем гибридный график работы и конкурентную зарплату.
Похожие вакансии
6 вакансий
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)
Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.
Менеджер по защите данных и конфиденциальности
Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.
DORA Консультант - IT Консалтинг
Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.
Менеджер по управлению рисками третьих сторон
Компания Link Group ищет старшего специалиста по управлению рисками третьих сторон. Роль предполагает работу с кибербезопасностью и оценкой рисков, связанных с внешними поставщиками. Вакансия подходит для опытных профессионалов в области информационной безопасности.