Эксперт/Архитектор информационной безопасности

По договоренности


В команду кибербезопасности HR-платформы Пульс требуется Эксперт информационной безопасности. Основная задача - обеспечение соответствия архитектуры сервисов HR-платформы требованиям информационной безопасности.

В рамках выполнения данной задачи специалист будет проводить:

  • валидацию архитектур сервисов HR-платформы на соответствие требованиям ИБ
  • управление практикой разработки архитектуры сервисов HR-платформы с точки зрения ИБ
  • принимать активное участие в выработке мер, необходимых и достаточных для снижения/обработки рисков КБ при разработке сервисов HR-платформы
  • проводить экспертизу и лидировать проработку технических решений, направленных на обеспечение защищенности сервисов HR-платформы
  • выявлять риски и моделировать угрозы, определять поверхность атаки и активно участвовать в оценке рисков КБ для сервисов HR-платформы.

Задачи:

  • проведение анализа архитектуры сервисов от высокоуровневой схемы до деталей реализации, функциональных компонентов и API с точки зрения информационной безопасности
  • консультирование продуктовых команд с точки зрения архитектуры информационной безопасности
  • формирование методик моделирования угроз и определения поверхности атаки и развития практик в командах разработки
  • проектирование типовых архитектурных решений по выполнению требований ИБ для продуктов сервисов HR-платформы.

Мы ожидаем:

  • образование: высшее техническое (предпочтительно – ИБ или ИТ)
  • опыт работы экспертом ИБ/ИТ не менее 2-х лет
  • знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации
  • понимание принципов функционирования OC Linux, систем управления контейнерами и микросервисной архитектуры, а также облачной безопасности
  • навыки проработки архитектуры микросервисов и HTTPS/API/REST
  • понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, PCI DSS, OWASP, NIST, CIS)
  • понимание CI/CD DevOps/DevSecOps практик
  • знание и опыт работы с технологиями (не обязательно всеми): Java, SpringBoot, OpenShift/Kubernetes, Hadoop, Druid, Kafka, Ignite, PostgreSQL, OAuth
  • мы ищем тех, кто имеет хорошую базу из нескольких вышеперечисленных разделов и готов активно развиваться.

Мы предлагаем:

  • комфортный современный офис рядом с м.Кутузовская
  • офисный формат работы
  • ежегодный пересмотр зарплаты и годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • ипотека для всех сотрудников
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.

Поделиться:

Опубликована месяц назад

Похожие вакансии

МНОГОПРОФИЛЬНЫЙ МЕДИЦИНСКИЙ ХОЛДИНГ «СМ-КЛИНИКА» - это одна из крупнейших сетей многопрофильных медицинских центров для взрослых и детей, ведущая историю своего существования с 2002 года. ОБЯЗАННОСТИ: Оценка качества и безопасности медицинской деятел...
  • Полный день
  • Опыт от 1 года
Логотип компании СМ-КлиникаСМ-Клиника
  • Москва
10 часов назад
105 000 ₽
Обязанности: Выставление счетов, счетов-фактур по аренде Ведение бухгалтерского и налогового учета по организациям - анализ бухгалтерского учета (аутсорсинг), ОСНО. Участок реализации (подготовка актов, накладных, счетов-фактур); Участок себестоимост...
  • Полный день
  • Опыт от 1 года
Логотип компании РЕ-ФИНАНСРЕ-ФИНАНС
  • Москва
2 дня назад
110 000 - 120 000 ₽
МНОГОПРОФИЛЬНЫЙ МЕДИЦИНСКИЙ ХОЛДИНГ «СМ-КЛИНИКА» - это одна из крупнейших сетей многопрофильных медицинских центров для взрослых и детей, ведущая историю своего существования с 2002 года. ОБЯЗАННОСТИ: Проведение медико-экономической экспертизы Заключ...
  • Полный день
  • Опыт от 1 года
Логотип компании СМ-КлиникаСМ-Клиника
  • Москва
10 часов назад
Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и усл...
  • Полный день
  • Опыт от 1 года
Логотип компании билайнбилайн
  • Москва
15 часов назад
от 180 000 ₽
Выше средней на 28%
Обязанности: Проверка себестоимости объекта строительства; Согласование заявок на оплату в соответствии с бюджетом проекта; Учёт расчетов по счетам учета 10.1, 10.8, 10.9, 20 по группе компаний; Расчет объемов строительных материалов под списание по ...
  • Полный день
  • Опыт от 1 года
Логотип компании ATITOKAATITOKA
  • Москва
4 дня назад
Задачи, которые необходимо решать: Участие в проектах в роли Инженера/ГИП проектирование и разработка проектной документации, пресейл, подготовка и проведение пилотных проектов, проведение обследований, внедрение и пуско-наладочные работы. Какие знан...
  • Полный день
  • Опыт от 1 года
Логотип компании Angara SecurityAngara Security
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.