yandex
Страна
Россия
MiddleВ офисеПолная занятость

Архитектор ИБ

ИИОценка ИИ

МТС Web Services — это амбициозное направление крупной экосистемы. Вакансия предлагает работу с современным стеком технологий и серьезную ответственность, что отлично подходит для профессионального роста.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в технической части (Kubernetes, OWASP, CI/CD), так и в нормативной базе РФ (КИИ, ФСТЭК), что делает порог входа достаточно высоким.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата для архитекторов ИБ уровня Middle/Senior в Москве в среднем составляет от 250 000 до 400 000 рублей. Данная позиция в МТС, вероятно, находится в этом рыночном диапазоне, учитывая сложность задач и масштаб компании.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

#middle

МТС Web Services

Архитектор ИБ

Формат работы: Москва

*☑️* Чем предстоит заниматься

-координировать и поддерживать команды по вопросам информационной безопасности в кластере

-проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.)

-формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности

-подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты

-контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест

-участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ

-контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации

*☑️* Наши пожелания к кандидатам

-опыт работы в роли архитектора/эксперта по ИБ

-знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management

-знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10

-опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС

-понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.)

-знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS)

-опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ)

Контакты: Откликнуться

*🔥* Подписаться на наши каналы / @best_itjob / @it_rab

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • VDI
  • MDM
  • OWASP
  • CI/CD
  • Docker
  • Kubernetes
  • GitLab
  • ISO 27001
  • NIST
  • CIS
  • Information Security
  • Security Architecture

Возможные вопросы на собеседовании

Архитектор должен уметь выявлять риски на этапе проектирования.

Расскажите о вашем опыте разработки частных моделей угроз для микросервисной архитектуры. Какие методологии вы использовали?

Вакансия подразумевает работу с современным стеком разработки.

Как бы вы организовали процесс контроля безопасности в CI/CD пайплайне, чтобы не замедлять скорость поставки кода (Time-to-Market)?

Упоминается работа с КИИ и ФЗ-187.

Какие основные сложности вы видите при приведении облачной инфраструктуры в соответствие с требованиями 187-ФЗ о безопасности КИИ?

Важно понимать практические навыки защиты веб-приложений.

Какие специфические меры защиты вы бы предложили для нейтрализации рисков из списка OWASP Top 10 в среде Kubernetes?

Роль включает координацию команд.

Как вы выстраиваете взаимодействие с командами разработки, если их технические решения конфликтуют с требованиями безопасности?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!