- Страна
- Россия
Архитектор ИБ
МТС — это крупный и стабильный работодатель с развитой ИТ-культурой. Вакансия предлагает работу с современным стеком технологий и масштабными проектами, что отлично подходит для профессионального роста архитектора.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний как в технической части (DevSecOps, микросервисы), так и в нормативно-правовой базе РФ (КИИ, ФСТЭК), что делает порог входа высоким.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, но для позиции Архитектора ИБ в Москве в компаниях уровня Tier-1 рыночные предложения обычно начинаются от 300 000 рублей. МТС традиционно предлагает конкурентоспособные условия, соответствующие или слегка превышающие средние показатели по рынку для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Архитектор ИБ.
Локация:** #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Координировать и поддерживать команды по вопросам информационной безопасности в кластере;
• Проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);
• Формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности;
• Подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты;
• Контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест;
• Участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ;
• Контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации.
Ожидания:• Знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management;
• Знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
• Опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС;
• Понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
• Знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);
• Опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ).
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- VDI
- MDM
- OWASP Top 10
- CI/CD
- Docker
- Kubernetes
- GitLab
- ISO 27001
- NIST
- CIS
- Information Security Architecture
- DevSecOps
Возможные вопросы на собеседовании
Проверка понимания специфики защиты современных архитектур.
Какие основные векторы атак вы бы выделили для микросервисной архитектуры в Kubernetes и как их минимизировать?
Оценка навыков работы с нормативными требованиями РФ.
Расскажите о вашем опыте категорирования объектов КИИ и реализации требований 187-ФЗ.
Проверка умения интегрировать ИБ в процесс разработки.
Как вы выстраиваете процесс контроля технического долга по ИБ, чтобы он не блокировал скорость выпуска фич командой разработки?
Оценка практических знаний в области мобильной безопасности.
Какие специфические требования ИБ вы предъявляете к мобильным приложениям при проектировании их архитектуры?
Проверка навыков моделирования угроз.
Какую методологию вы используете для построения частных моделей угроз и как вы приоритизируете выявленные риски?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

