- Страна
- Россия
Архитектор ИБ
МТС Web Services — это амбициозное направление крупной экосистемы. Вакансия предлагает работу с современным стеком технологий и серьезную ответственность, что отлично подходит для профессионального роста.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний как в технической части (Kubernetes, OWASP, CI/CD), так и в нормативной базе РФ (КИИ, ФСТЭК), что делает порог входа достаточно высоким.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата для архитекторов ИБ уровня Middle/Senior в Москве в среднем составляет от 250 000 до 400 000 рублей. Данная позиция в МТС, вероятно, находится в этом рыночном диапазоне, учитывая сложность задач и масштаб компании.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
МТС Web Services
Архитектор ИБ
Формат работы: Москва
*☑️* Чем предстоит заниматься
-координировать и поддерживать команды по вопросам информационной безопасности в кластере
-проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.)
-формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности
-подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты
-контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест
-участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ
-контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации
*☑️* Наши пожелания к кандидатам
-опыт работы в роли архитектора/эксперта по ИБ
-знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management
-знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
-опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС
-понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.)
-знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS)
-опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ)
Контакты: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- VDI
- MDM
- OWASP
- CI/CD
- Docker
- Kubernetes
- GitLab
- ISO 27001
- NIST
- CIS
- Information Security
- Security Architecture
Возможные вопросы на собеседовании
Архитектор должен уметь выявлять риски на этапе проектирования.
Расскажите о вашем опыте разработки частных моделей угроз для микросервисной архитектуры. Какие методологии вы использовали?
Вакансия подразумевает работу с современным стеком разработки.
Как бы вы организовали процесс контроля безопасности в CI/CD пайплайне, чтобы не замедлять скорость поставки кода (Time-to-Market)?
Упоминается работа с КИИ и ФЗ-187.
Какие основные сложности вы видите при приведении облачной инфраструктуры в соответствие с требованиями 187-ФЗ о безопасности КИИ?
Важно понимать практические навыки защиты веб-приложений.
Какие специфические меры защиты вы бы предложили для нейтрализации рисков из списка OWASP Top 10 в среде Kubernetes?
Роль включает координацию команд.
Как вы выстраиваете взаимодействие с командами разработки, если их технические решения конфликтуют с требованиями безопасности?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

