yandex
Страна
Россия
В офисеПолная занятость

Архитектор ИБ

ИИОценка ИИ

МТС — это крупный и стабильный работодатель с развитой ИТ-культурой. Вакансия предлагает работу с современным стеком технологий и масштабными проектами, что отлично подходит для профессионального роста архитектора.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в технической части (DevSecOps, микросервисы), так и в нормативно-правовой базе РФ (КИИ, ФСТЭК), что делает порог входа высоким.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана350 000 ₽
Рынок280 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции Архитектора ИБ в Москве в компаниях уровня Tier-1 рыночные предложения обычно начинаются от 300 000 рублей. МТС традиционно предлагает конкурентоспособные условия, соответствующие или слегка превышающие средние показатели по рынку для опытных специалистов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Архитектор ИБ.

Локация:** #Москва.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: МТС.

Обязанности:

• Координировать и поддерживать команды по вопросам информационной безопасности в кластере;

• Проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);

• Формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности;

• Подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты;

• Контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест;

• Участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ;

• Контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации.

Ожидания:• Знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management;

• Знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10

• Опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС;

• Понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);

• Знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);

• Опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ).

*✈* Откликнуться

#Офис

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • VDI
  • MDM
  • OWASP Top 10
  • CI/CD
  • Docker
  • Kubernetes
  • GitLab
  • ISO 27001
  • NIST
  • CIS
  • Information Security Architecture
  • DevSecOps

Возможные вопросы на собеседовании

Проверка понимания специфики защиты современных архитектур.

Какие основные векторы атак вы бы выделили для микросервисной архитектуры в Kubernetes и как их минимизировать?

Оценка навыков работы с нормативными требованиями РФ.

Расскажите о вашем опыте категорирования объектов КИИ и реализации требований 187-ФЗ.

Проверка умения интегрировать ИБ в процесс разработки.

Как вы выстраиваете процесс контроля технического долга по ИБ, чтобы он не блокировал скорость выпуска фич командой разработки?

Оценка практических знаний в области мобильной безопасности.

Какие специфические требования ИБ вы предъявляете к мобильным приложениям при проектировании их архитектуры?

Проверка навыков моделирования угроз.

Какую методологию вы используете для построения частных моделей угроз и как вы приоритизируете выявленные риски?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!