Архитектор по информационной безопасности

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем собственные решения и используем одни из самых сильных ML-моделей на рынке.

Ищем специалистов, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Обязанности

  • Проектировать и разрабатывать архитектуру безопасности продуктовой линейки

  • Создавать стратегию развития продуктов, ориентированную на безопасную архитектуру и модели угроз

  • Разрабатывать подходы по приоритизации наиболее критичных уязвимостей. Формировать предложения по митигационным мерам и их оценке, предлагать рекомендации по выбору митигационных мер, искать наиболее эффективные контрмеры

  • Формировать процессы, технические решения, доработки и разработки в качестве митигаторов рисков, в частности процессы предоставления и управления доступом, недопущения и минимизации уязвимостей

  • Интегрировать стратегии безопасности и надежности продукта с общей стратегией безопасности компании

  • Проверять применимость эксплойтов против приоритетных особо критичных уязвимостей

  • Коммуницировать с ответственными командами с целью оказанию консультационной поддержки по устранению уязвимостей

  • Автоматизировать собственную деятельности (python/golang, sql)

Требования

  • Работали в части проектирования и дизайна high-load-продуктов
  • Участвовали в продуктовых командах, понимаете принципы их работы: пользовательские сценарии, NPS, охваты, UX, особенно в части предоставления услуг по модели aaS

  • Знаете концепции и паттерны проектирования отказоустойчивых и масштабируемых систем

  • Умеете применять современные подходы в аутентификации и авторизации, управлять ролями и доступами

  • Разбираетесь в протоколах аутентификации и решениях по их реализации: Webauthn, OIDC, OAuth, FIDO2, MFA, 3FA, MPA, Ephemeral Accounts, PAM

  • Проводили инфраструктурные или прикладные пентесты, offensive-сертификацию — стек offensive security или ec-council

  • Глубоко понимаете технологии защиты сети и сетевых стеков: TCP/IP, http, gRPC, mTLS, IPSec, QUICK

  • Знаете методологию обеспечения безопасности в разных направлениях: сертификации от ISC2, ISACA, GIAC, EC-Council, CompTIA, ITIL, Comptia Security+ будут плюсом.

  • Знаете и понимаете стандарты и методологию управления рисками в ИТ/ИБ: ISO/IEC 27000, ITIL, SABSA, COBIT, NIST и другие

  • Знаете и понимаете методологию формирования моделей угроз: OCTAVE, PASTA, Trike, STRIDE, VAST и другие

  • Использовали современные cloud-инфраструктуры и понимаете устройство в части безопасности: AWS, GCP, Alibaba, YC

Мы предлагем

  • Работу в офисе или удаленно — по договоренности
  • Платформу обучения и развития «Т‑Банк Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии

  • Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким

  • Возможность работы в аккредитованной ИТ-компании

  • Линейку льготных тарифов на продукты Т‑Банка

  • Частичную компенсацию затрат на спорт

  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами

  • Три дополнительных дня отпуска в год

  • Достойную зарплату — обсудим ее на собеседовании


Адрес: Россия, Москва, улица Грузинский Вал, 7
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Обязанности: Анализ требований Заказчика в части построения комплексных систем информационной безопасности ... ; Подготовка архитектуры и проработка технических деталей проекта в части информационной безопасности ... безопасности; Уверенное понимание типичных для информационных систем угроз и соответствующих современных ...
  • Полный день
  • Опыт от 5 лет
Логотип компании РТК-ЦОДРТК-ЦОД
  • Москва
6 дней назад
Наш кандидат должен иметь: Образование высшее техническое (Информационные технологии или Информационная ... Безопасность); Желательно дополнительное образование в области ИБ, наличие сертификатов по конкретным ...
  • Полный день
  • Опыт от 5 лет
Логотип компании RubytechRubytech
  • Москва
8 дней назад
... аккредитованной IT компании (решение Минкомсвязи России №402 от 21.11.2014 года); Открыт набор на позицию Архитектор ... по информационной безопасности в связи с расширением штата. ... Будет плюсом, если: Имеешь опыт работы архитектором/проектировщиком систем ИБ в крупных компаниях (системные ...
  • Полный день
  • Опыт от 5 лет
Логотип компании ВАЗСИСТЕМВАЗСИСТЕМ
  • Москва
16 дней назад
... документам ФСТЭК России, ФСБ России, а также отраслевых регуляторов; Разработка и актуализация разделов по безопасности ... имеющейся проектной и эксплуатационной документации; Участие в подготовке ИС к аттестации по требованиям безопасности ... безопасность" + стаж работы в области защиты информации (при работе с системами, обрабатывающими ГТ) ...
  • Полный день
  • Опыт от 5 лет
Логотип компании ГНИВЦГНИВЦ
  • Москва
16 дней назад
... вопросов проекта; Разработка и контроль качества интеграционных решений по информационной безопасности ... , тех-лида или ГИПа систем не менее 3 лет Опыт реализации комплексных проектов по информационной безопасности ... безопасности (VPN, файерволы).
  • Полный день
  • Опыт от 5 лет
Логотип компании ГК «МТ-Интеграция»ГК «МТ-Интеграция»
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.