Архитектор направления "Информационная безопасность"

По договоренности


Цитадель - российская инновационная аккредитованная IT-компания. Мы занимаемся разработкой комплексных решений СОРМ для сбора всех видов данных на сетях мобильных и фиксированных операторов связи: голосового трафика, трафика передачи данных, статистических данных и служебной информации.

Мы интенсивно растем, развиваемся и ищем новых специалистов в нашу команду!

Чем предстоит заниматься:

Архитектура ИБ ПАК и референс‑подходы:

  • Разработка и поддержка референсных архитектур безопасности для различных типов ПАК: сетевые зоны/сегментация, границы доверия, модель администрирования, журналирование, обновления, криптографические требования.
  • Формирование требования к окружению заказчика (on-prem): сетевые предпосылки, размещение, требования к VPN/удалённому доступу, интеграции, источники времени, логирование и т.п.
  • Участие в архитектурных комитетах, согласование дизайна и изменений.

Моделирование угроз и управление рисками дизайна:

  • Проведение моделирования угроз (по глубине в зависимости от типа ПАК): диаграммы потоков данных, границы доверия, сценарии атак.
  • Формирование матрицы рисков и плана обработки: устранение/снижение/компенсация/принятие.
  • Подготовка архитектурных заключений по ИБ и условий прохождения архитектурных контрольных точек

Требования к механизмам защиты (без "привязки к вендору"):

  • Определение и стандартизация механизмов: IAM/RBAC, админ-доступ (jump/bastion как класс), управление секретами/ключами, криптография "в пути/в покое", аудит, защита конфигурации, обновления/патчи.
  • Участие в выборе классов решений (open source/РФ рынок) совместно с инфраструктурой/DevSecOps, формирование требований и критериев.

Внедрение и эксплуатация: "архитектура, которую можно поддерживать":

  • Совместно с эксплуатацией/поддержкой определять безопасную модель удалённого сопровождения (VPN, доступы, логирование действий, разграничение ответственности).
  • Участие в подготовке эксплуатационных регламентов (runbooks) по безопасности и в части ПСИ у заказчика.
  • Консультирование команды внедрения/инженеров по типовым отклонениям на площадках заказчиков и компенсирующим мерам.
Что мы ждем от Вас:
  • Опыт работы Архитектором ИБ / Системным Архитектором с фокусом на ИБ (архитектура решений, не только эксплуатация).
  • Уверенные знания: сетевые основы (сегментация, L3/L4, VPN как концепция), IAM, принципы hardening, криптография на уровне применения (где/зачем/как управлять ключами), логирование и аудит.
  • Понимание моделей угроз и документирования результатов.
  • Опыт работы "на стыке" разработки, инфраструктуры, внедрения и эксплуатации; умение договариваться и фиксировать решения.

Будет плюсом:

  • Опыт с ПАК / on-prem поставками / изолированными контурами и ограничениями среды заказчика.
  • Понимание secure supply chain на уровне архитектуры поставки: образы ОС, воспроизводимость сборки, контроль целостности/подписи артефактов, SBOM.
  • Опыт подготовки разделов ИБ в ТЗ/проектной документации и участия в приёмке/аудитах заказчика.

Поделиться:

Опубликована 4 дня назад

Похожие вакансии

Аванпост – вендор систем информационной безопасности в области аутентификации и управления доступом к ... Работает на рынке информационных технологий и информационной безопасности с 2007 года, является технологическим ... деятельности Компании в роли инженера по внедрению в составе Проектной команды (Руководитель проекта, Архитектор ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AvanpostAvanpost
  • Москва
21 день назад
Обязанности: Разрабатывать объемно-планировочные решения по чек-листам в программной среде Revit под руководством непосредственного руководителя. Требования: Высшее/Среднее профессиональное образование по направлению: Архитектура; Стаж работы не мене...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ПИК-специализированный застройщикПИК-специализированный застройщик
  • Москва
9 дней назад
120 000 - 180 000 ₽
Выше средней на 20%
... Архитектор-проектировщик: создаём классику будущего вместе! ... выпускаемых чертежей Участие в обсуждении и доработке проектных решений Наши ожидания: Опыт работы архитектором-проектировщиком ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Стильный ОфисСтильный Офис
  • Москва
7 дней назад
Вам предстоит: Принимать решения, которые снижают TCO (total cost of ownership) и ускоряют time-to-market; Проектировать высокоуровневую архитектуру e-commerce систем (от MVP до enterprise-решений); Принимать ключевые решения: технологии, паттерны (н...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании FIX PRICEFIX PRICE
  • Москва
9 дней назад
Требования: Опыт работы на проектах внедрения «1С:ЗУП» (ред.3.1) в качестве ведущего разработчика / архитектора ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании 1С
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.