yandex
М
МТС
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Архитектор информационной безопасности

ИИОценка ИИ

МТС — сильный бренд с развитой ИБ-культурой и сложными проектами. Вакансия предлагает удаленный формат и работу с современным стеком технологий (AppSec, MITRE ATT&CK).


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в классической сетевой безопасности, так и в современных практиках AppSec/DevSecOps, а также умения работать с регуляторными требованиями.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции архитектора ИБ с опытом 3-6 лет в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. МТС обычно предлагает конкурентоспособные условия, соответствующие средним и верхним границам рынка.

Сопроводительное письмо

Меня заинтересовала вакансия Архитектора информационной безопасности в МТС, так как мой опыт проектирования защищенных систем и работы с методологиями AppSec полностью соответствует вашим задачам. Я обладаю глубоким пониманием принципов работы NGFW, WAF и SIEM, а также имею практический опыт внедрения процессов Secure SDLC в CI/CD пайплайны.

В своей практике я не только выявляю риски, но и умею находить баланс между требованиями безопасности и потребностями бизнеса, аргументированно донося ценность ИБ-решений до технических команд. Работа в такой масштабной экосистеме, как МТС, станет для меня отличной возможностью применить свои знания в анализе сценариев атак по MITRE ATT&CK и разработке моделей угроз для высоконагруженных систем.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в МТС уже сейчас

Присоединяйтесь к команде МТС и проектируйте будущее безопасности крупнейшей экосистемы страны!

Описание вакансии

**Архитектор информационной безопасности.

Локация:** Можно работать удаленно.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: МТС.

Обязанности:

• Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности;

• Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям;

• Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований;

• Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга;

• Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения;

• Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики.

Ожидания:• Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем;

• Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом;

• Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией;

• Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа;

• Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах;

• Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам;

• Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • CI/CD
  • DevOps
  • Information Security
  • OWASP
  • VPN
  • SIEM
  • IDS/IPS
  • MITRE ATT&CK
  • DLP
  • Secure SDLC
  • WAF
  • NGFW
  • AppSec
  • Cyber Kill Chain

Возможные вопросы на собеседовании

Проверка практического опыта работы с методологиями моделирования угроз.

Расскажите о вашем опыте разработки моделей угроз: какую методику вы использовали и как адаптировали её под конкретный продукт?

Оценка навыков интеграции безопасности в процесс разработки.

Как бы вы организовали контроль ИБ в CI/CD пайплайне, чтобы не замедлять процесс выпуска обновлений?

Проверка технических знаний в области защиты веб-приложений.

Какие ключевые риски из списка OWASP Top 10 вы считаете наиболее критичными для финтех-сервисов и какие меры защиты предложите?

Оценка умения работать с сетевой архитектурой.

Опишите процесс проектирования сегментации сети для высоконагруженного микросервисного приложения.

Проверка навыков коммуникации и аргументации.

Как вы будете действовать, если команда разработки отказывается внедрять требование ИБ, ссылаясь на срыв сроков релиза?

Похожие вакансии

R
ROSSKO
200 000 ₽ – 250 000 ₽

SOC Analyst L2

MiddleУдалённо
MaxPatrol SIEM · PT EDR · Wazuh · Digital Forensics · Threat Hunting · Linux · Windows · TCP/IP · HTTP · DNS · NIST · SANS
+12 навыков
А
Авито
250 000 ₽ – 350 000 ₽

Senior Application Security Engineer

MiddleУдалённо
S-SDLC · DevSecOps · SAST · DAST · Python · Go · Bug Bounty · Application Security
+8 навыков
NDA
400 000 ₽ – 520 000 ₽

Senior Application Security Engineer

SeniorУдалённо
Java · Python · AppSec · CI/CD · Product Security · SDLC · SAST · DAST
+8 навыков
NDA
300 000 ₽

Пентестер | Automotive Security (Zeekr)

Удалённо
Penetration Testing · Automotive Security · ADB · Wireshark · PCAP analysis · MITM · TLS · Certificate Pinning · Reverse Engineering · HTTP/HTTPS · WebSocket · Protobuf · JSON · MQTT · gRPC
+15 навыков
H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
XG
X5 Group
Не указана

Ведущий специалист ИБ (Sandbox/Почтовая песочница)

MiddleУдалённо
SMTP · DKIM · SPF · DMARC · YARA · Python · Wireshark · TCPDump · Threat Intelligence · MISP · Kaspersky KATA · PT Sandbox · MTA · ICAP
+14 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

М
МТС
Россия