- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Архитектор ИБ
МТС — это престижный работодатель с масштабными проектами и сильной инженерной культурой. Вакансия предлагает работу с современным стеком технологий и возможность влиять на безопасность критически важных сервисов.
Сложность вакансии
Роль требует глубоких экспертных знаний в области протоколов аутентификации (OIDC, OAuth, FIDO2) и опыта проектирования государственных информационных систем (ГИС). Высокий уровень ответственности за архитектуру безопасности всей экосистемы МТС.
Анализ зарплаты
В объявлении не указана заработная плата, однако для позиции Архитектора ИБ в Москве в компаниях уровня Tier-1 (как МТС) рыночные предложения обычно находятся в диапазоне 300 000 – 450 000 рублей. Это соответствует или слегка превышает средние показатели по рынку для опытных экспертов.
Сопроводительное письмо
I am writing to express my interest in the Security Architect position at MTS. With extensive experience in information security architecture and a deep understanding of authentication protocols such as OIDC, OAuth, and Keycloak, I am confident in my ability to contribute to the security of your digital ecosystem. My background includes working with complex IT infrastructures, including virtualization and containerization, which aligns perfectly with the requirements of this role.
I have a proven track record of implementing SSDLC and DevSecOps practices, ensuring that security is integrated into every stage of the development process. Furthermore, my familiarity with OWASP Top 10 and various attack vectors allows me to design robust defense mechanisms against modern threats. I am particularly excited about the opportunity to work on large-scale systems and contribute to the security of GIS projects at a company as influential as MTS.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в МТС («Мобильные ТелеСистемы») уже сейчас
Присоединяйтесь к команде МТС и проектируйте безопасность крупнейшей цифровой экосистемы страны!
Описание вакансии
😂 Архитектор ИБОфис (Москва)
МТС («Мобильные ТелеСистемы») — крупнейший российский телекоммуникационный оператор и цифровая экосистема.
Требования: • Опыт работы в роли архитектора/эксперта по ИБ
• Опыт проектирования системы защиты ГИС (ЕБС, ЕСИА и тд.) будет преимуществом
• Знание протоколов аутентификации, методов, решений и технологий реализации: OIDC, OAuth, Webauthn, FIDO2, MFA, 3FA, MPA, SSO, Kreberos, Keycloak, JWT и тп.
• Знание и опыт работы с информационными технологиями обеспечивающими производственный процесс (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, мобильные и веб-приложения и др.), их уязвимостей, методов атак и способов защиты, применяемых СЗИ, СКЗИ
• Знание векторов атак на веб-приложения, ИТ-инфраструктуру, сети
• Понимание принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10
• Знание подходов к построению защищенных информационных систем, подходов SSDLC, DevSecOps
🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub
Главная база знаний по кибербезу и пентесту 🔵 @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- OAuth
- Kubernetes
- SSO
- Docker
- Keycloak
- DevSecOps
- Virtualization
- Cryptography
- OIDC
- FIDO2
- MFA
- JWT
- WebAuthn
- Kerberos
- OWASP Top 10
- API Security
- SSDLC
Возможные вопросы на собеседовании
Проверка практического опыта работы с ключевым стеком технологий аутентификации, указанным в вакансии.
Расскажите о вашем опыте внедрения Keycloak в высоконагруженных системах. С какими основными сложностями вы сталкивались при настройке SSO?
Вакансия упоминает проектирование ГИС как преимущество; важно понять знание регуляторных требований.
Какие специфические требования по защите информации предъявляются к системам, интегрированным с ЕБС или ЕСИА?
Оценка навыков интеграции безопасности в процесс разработки.
Как бы вы организовали процесс DevSecOps для крупного проекта на базе микросервисной архитектуры (Kubernetes)?
Проверка понимания современных угроз и методов защиты.
Опишите сценарий атаки на JWT-токены и предложите архитектурные меры по минимизации этого риска.
Проверка умения проектировать комплексные системы защиты.
Каким образом вы подходите к выбору между программными СЗИ и аппаратными СКЗИ при проектировании сетевой инфраструктуры?
Похожие вакансии
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Исследователь безопасности Android
Эксперт по защите периметра (WAF)
DevOps-инженер/ИБ (devops engineer, information security)
Сеньор AppSecOps-инженер
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия