Архитектор информационной безопасности
МТС Банк ищет архитектора ИБ с опытом от 3 лет для анализа архитектуры систем, проектирования подсистем безопасности и консультирования команд. Требуются знания СЗИ, AppSec, OWASP и нормативов. Предлагается работа в команде, развивающей цифровые финансовые сервисы.
Зарплата не указана — оценили по рынку
На основе 52 похожих вакансий за 90 дней.
Что предстоит делать
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
- анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности
- проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям
- формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований
- участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга
- консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения
- анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики
- Наши пожелания к кандидату
- опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем
- опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом
- умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией
- понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа
- знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах
- знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам
- умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в МТС Финтех
20 активных вакансий в компании
Ручной тестировщик (декретная ставка)
~1 081 567 ₸ оценка
МТС Банк ищет ручного тестировщика с опытом от 2 лет для функционального и интеграционного тестирования финансовых сервисов. Нужно знать REST/SOAP, JSON/XML, БД Oracle/PostgreSQL и уметь работать с логами. Это декретная ставка с оформлением по срочному договору.
QA Engineer (Middle)
~1 081 567 ₸ оценка
Вакансия QA-инженера в МТС Банк: тестирование веб-приложений и микросервисов, работа с интеграциями и логами. Требуется опыт от 2 лет, знание инструментов тестирования (Postman, Kafka, Selenium) и баз данных. Предлагают работу в крупной компании с современным стеком.
QA Automation Engineer Python
~1 081 567 ₸ оценка
Вакансия в МТС Банке для QA-инженера, который будет автоматизировать тестирование финтех-продуктов. Нужно знание Python, Playwright, API-тестирования и CI/CD. Работа в Agile-команде, участие в релизах и развитии тестовой инфраструктуры.
Руководитель направления в Отдел методологии и аудита информационной безопасности
~2 827 516 ₸ оценка
Руководитель направления ИБ в МТС Банке: отвечает за методологию и аудит информационной безопасности, сопровождение соответствия стандартам (ГОСТ 57580, PCI DSS) и взаимодействие с регуляторами. Требуется опыт в ИБ от 3 лет и знание российских нормативных документов. Предлагается работа в крупной банковской экосистеме.
Похожие вакансии
6 вакансий
Старший инженер по безопасности приложений
~1 860 760 – 3 717 659 ₸ оценка
Старший инженер по безопасности приложений будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки: AI-сканирование кода, интеграцию SAST/DAST/SCA в CI/CD и автоматизацию безопасных конфигураций. Требуется глубокое знание Python, опыт в AppSec/DevSecOps и умение читать Java-код. Работа полностью удаленная, с гибким графиком и конкурентоспособной оплатой в USD.
Спеціаліст з інформаційної безпеки та кіберзахисту
Компанія VisionFund Ukraine шукає досвідченого спеціаліста з інформаційної безпеки для побудови та підтримки комплексної системи кіберзахисту у фінансовій сфері. Потрібен досвід від 5 років, знання стандартів ІБ та вимог НБУ. Роль передбачає управління ризиками, контроль доступу, реагування на інциденти та навчання персоналу.
Специалист информационной безопасности инфраструктуры
~1 860 760 – 3 717 659 ₸ оценка
Вакансия специалиста по информационной безопасности в VK: нужно анализировать архитектуру продуктов, создавать инструменты защиты и проводить аудиты безопасности. Требуется опыт от 3 лет, знание атак и уязвимостей, скриптовых языков, Linux и инструментов вроде Burp Suite и Nmap.
Старший инженер по безопасности приложений
~1 860 760 – 3 717 659 ₸ оценка
Компания AgileEngine ищет старшего инженера по безопасности приложений для крупного финансового проекта. Вы будете создавать автоматизированные системы безопасности в процессе разработки, включая AI-сканирование кода и интеграцию инструментов в CI/CD. Требуется 5+ лет опыта, сильный Python и знание английского на уровне Upper-Intermediate.
Инженер по информационной безопасности
~1 860 760 – 3 717 659 ₸ оценка
ITMS ищет опытного инженера по информационной безопасности с фокусом на защиту инфраструктуры. Вам предстоит развивать процессы управления уязвимостями, внедрять hardening, автоматизировать безопасность и расследовать инциденты. Компания предлагает гибридный формат, соцпакет и карьерный рост.
Эксперт по кибербезопасности (Security Vision)
~1 860 760 – 3 717 659 ₸ оценка
Вакансия для опытного специалиста по кибербезопасности, который будет отвечать за внедрение и сопровождение платформы Security Vision (TIP, VM, SOAR/IRP) внутри компании и у заказчиков. Нужно настраивать интеграции с SIEM, сканерами и EDR, разрабатывать правила корреляции и помогать команде. Требуется опыт от 3 лет, знание Linux/Windows, PostgreSQL, REST API и понимание киберугроз. Предлагают работу с топовым продуктом, разнообразные задачи и профессиональный рост.