Архитектор по информационной безопасности
Описание
В инфраструктуру дочерней организации ООО «РТ-ВТ"» (Продуктовый блок «Кадровое обеспечение, государственные закупки и формирование государственного оборонного заказа) мы ищем Архитектора по информационной безопасности. Что нужно делать: Проводить оценку ИТ-проекта и информационных систем, входящих в него, на соответствие требованиям информационной безопасности; Выявлять риски на этапе проектирования, анализировать архитектуру, интеграции и техническую документацию; Разрабатывать рекомендации по повышению уровня защищенности информационных систем и бизнес-процессов; Консультировать команды разработки и аналитики по вопросам информационной безопасности; Участвовать в подготовке документации по информационной безопасности; Участвовать в процессах сертификации и аттестации, в сопровождении внешних аудитов по информационной безопасности и взаимодействовать с аудиторами по техническим вопросам. Что ждем от тебя: Опыт работы в сфере ИБ не менее 5 лет, включая минимум 3 года в проектах, связанных с государственными информационными системами (ГИС), включая проектирование и внедрение средств защиты информации; Высшее образование в области информационной безопасности, IT или смежных направлениях (предпочтительно соответствующее требованиям ФСТЭК); Опыт прохождения аттестации и сертификации ИС; Понимание основных угроз безопасности веб-приложений, API и корпоративных информационных систем; Опыт внедрения систем управления и мониторинга ИБ; Опыт разработки модели угроз; Знание принципов сетевой безопасности (TLS, VPN, Firewall, WAF, DNS, балансировщики нагрузки); Навык выявления рисков информационной безопасности и подготовки рекомендаций по их устранению. Глубокое знание: ◦ Федеральных законов и нормативно-правовых актов в области ИБ (ФСТЭК, ФСБ, Минцифры России);◦ Линейки ГОСТ 34;◦ Классов и технологий защиты информации: NGFW, DLP, SIEM, SOC, EDR, SOAR, антивирусные решения и пр., с практическим опытом их внедрения и интеграции;◦ Принципов построения и функционирования сетевой инфраструктуры, включая телекоммуникационные системы;◦ Сущности и реализации эшелонированной защиты на уровне архитектуры и политик. Будет преимуществом: Базовые навыки администрирования Linux и Windows; Понимание принципов работы современных ИТ-систем: микросервисной архитектуры, API, контейнеризации и интеграционных сервисов; Знакомство с Docker, Kubernetes, PostgreSQL, Redis и современными средствами защиты информации; Понимание требований к защите персональных данных и другой конфиденциальной информации, а также умение находить баланс между требованиями безопасности и бизнес-задачами. Мы предлагаем: Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться; Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус; График работы: 5/2, с 9:00 до 18:00 (формат работы обсуждается); Адрес офиса: г. Москва, Румянцево (Киевское шоссе 22-км, БЦ Комсити) , в офисе есть всё необходимое для продуктивной и комфортной работы. Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!