Архитектор направления "Информационная безопасность"

По договоренности


Цитадель - российская инновационная аккредитованная IT-компания. Мы занимаемся разработкой комплексных решений СОРМ для сбора всех видов данных на сетях мобильных и фиксированных операторов связи: голосового трафика, трафика передачи данных, статистических данных и служебной информации.

Мы интенсивно растем, развиваемся и ищем новых специалистов в нашу команду!

Чем предстоит заниматься:

Архитектура ИБ ПАК и референс‑подходы:

  • Разработка и поддержка референсных архитектур безопасности для различных типов ПАК: сетевые зоны/сегментация, границы доверия, модель администрирования, журналирование, обновления, криптографические требования.
  • Формирование требования к окружению заказчика (on-prem): сетевые предпосылки, размещение, требования к VPN/удалённому доступу, интеграции, источники времени, логирование и т.п.
  • Участие в архитектурных комитетах, согласование дизайна и изменений.

Моделирование угроз и управление рисками дизайна:

  • Проведение моделирования угроз (по глубине в зависимости от типа ПАК): диаграммы потоков данных, границы доверия, сценарии атак.
  • Формирование матрицы рисков и плана обработки: устранение/снижение/компенсация/принятие.
  • Подготовка архитектурных заключений по ИБ и условий прохождения архитектурных контрольных точек

Требования к механизмам защиты (без "привязки к вендору"):

  • Определение и стандартизация механизмов: IAM/RBAC, админ-доступ (jump/bastion как класс), управление секретами/ключами, криптография "в пути/в покое", аудит, защита конфигурации, обновления/патчи.
  • Участие в выборе классов решений (open source/РФ рынок) совместно с инфраструктурой/DevSecOps, формирование требований и критериев.

Внедрение и эксплуатация: "архитектура, которую можно поддерживать":

  • Совместно с эксплуатацией/поддержкой определять безопасную модель удалённого сопровождения (VPN, доступы, логирование действий, разграничение ответственности).
  • Участие в подготовке эксплуатационных регламентов (runbooks) по безопасности и в части ПСИ у заказчика.
  • Консультирование команды внедрения/инженеров по типовым отклонениям на площадках заказчиков и компенсирующим мерам.
Что мы ждем от Вас:
  • Опыт работы Архитектором ИБ / Системным Архитектором с фокусом на ИБ (архитектура решений, не только эксплуатация).
  • Уверенные знания: сетевые основы (сегментация, L3/L4, VPN как концепция), IAM, принципы hardening, криптография на уровне применения (где/зачем/как управлять ключами), логирование и аудит.
  • Понимание моделей угроз и документирования результатов.
  • Опыт работы "на стыке" разработки, инфраструктуры, внедрения и эксплуатации; умение договариваться и фиксировать решения.

Будет плюсом:

  • Опыт с ПАК / on-prem поставками / изолированными контурами и ограничениями среды заказчика.
  • Понимание secure supply chain на уровне архитектуры поставки: образы ОС, воспроизводимость сборки, контроль целостности/подписи артефактов, SBOM.
  • Опыт подготовки разделов ИБ в ТЗ/проектной документации и участия в приёмке/аудитах заказчика.

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

от 250 000 ₽
Выше средней на 85%
Российский системный интегратор в области создания сетей связи, ЦОД и информационной безопасности находится ... в области Ведущего эксперта по информационной безопасности в отдел консалтинга и проектирования. ... Проводить аудиты информационной безопасности в части compliance; Проектировать и внедрять процессы ИБ ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании LK ConsultingLK Consulting
  • Москва
22 дня назад
от 250 000 ₽
Выше средней на 85%
Российский системный интегратор в области создания сетей связи, ЦОД и информационной безопасности находится ... в области Ведущего эксперта по информационной безопасности в отдел консалтинга и проектирования. ... Проводить аудиты информационной безопасности в части compliance; Проектировать и внедрять процессы ИБ ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании LK ConsultingLK Consulting
  • Москва
23 дня назад
В Дирекции ИТ сервисов, поддержки и инфраструктуры открыта позиция Системный архитектор сетевой защиты ... В нашей команде вам предстоит: Проектировать архитектуру инфраструктуры средств сетевой безопасности; ... ; Опыт работы со средствами информационной защиты класса NGFW одного или нескольких производителей Check ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании X5 TechX5 Tech
  • Москва
20 дней назад
Аванпост – вендор систем информационной безопасности в области аутентификации и управления доступом к ... Работает на рынке информационных технологий и информационной безопасности с 2007 года, является технологическим ... деятельности Компании в роли инженера по внедрению в составе Проектной команды (Руководитель проекта, Архитектор ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AvanpostAvanpost
  • Москва
19 дней назад
Обязанности: Разрабатывать объемно-планировочные решения по чек-листам в программной среде Revit под руководством непосредственного руководителя. Требования: Высшее/Среднее профессиональное образование по направлению: Архитектура; Стаж работы не мене...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ПИК-специализированный застройщикПИК-специализированный застройщик
  • Москва
3 часа назад
... Архитектор (презентация на арх.комиссиях.) - удалённо Компания “Архитектурная симфония” мы помогаем получить ... год работы было всего 2 объекта, сейчас объектов уже так много, что не справляемся и нужно расширение архитекторов ... У нас небольшая команда профессионалов – сейчас активно расширяем команду ищем Архитектора для презентации ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Своё делоСвоё дело
  • Москва
31 минуту назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.