- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Архитектор решений по кибербезопасности
Сбер — один из лучших работодателей в РФ с мощным технологическим стеком и масштабными задачами. Вакансия предлагает отличные возможности для профессионального роста в сфере кибербезопасности, хотя и требует работы в офисе.
Сложность вакансии
Высокая сложность обусловлена необходимостью глубоких знаний как в классической ИБ, так и в современных технологиях (Kubernetes, CI/CD, AI), а также строгими требованиями к опыту в enterprise-сегменте.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции архитектора ИБ в Москве с опытом 3–6 лет рыночный диапазон составляет от 250 000 до 450 000 рублей. Сбер обычно предлагает конкурентные условия, соответствующие верхней границе рынка для сильных кандидатов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Сбер уже сейчас
Присоединяйтесь к команде кибербезопасности Сбера и проектируйте защиту для крупнейшей ИТ-инфраструктуры страны!
Описание вакансии
**Архитектор решений по кибербезопасности.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.Задачи:• Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ;
• Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ;
• Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании;
• Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ;
• Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания;
• Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ;
• Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ;
• Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ;
• Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.);
• Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании;
• Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании;
• Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ.
Требования:• Высшее техническое образование (предпочтительно – ИБ);
• Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет;
• Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Знание принципов сетевой безопасности;
• Опыт работы со средствами защиты информации;
• Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST);
• Понимание CI/CD – DevOps практик;
• Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений;
• Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cybersecurity
- ISO 27001
- Kubernetes
- CI/CD
- DevOps
- NIST
- Risk Assessment
- Docker
- Network Security
- OWASP
- Virtualization
- Cryptography
- Enterprise Architecture
- API Security
- Machine Learning Security
Возможные вопросы на собеседовании
Проверка практического опыта в актуальной области защиты контейнеров.
Какие ключевые контроли безопасности вы бы внедрили для защиты микросервисной архитектуры в среде Kubernetes?
Оценка умения работать с рисками и методологиями.
Расскажите о вашем опыте моделирования угроз: какие методологии (например, STRIDE) вы использовали и как автоматизировали этот процесс?
Проверка знаний специфики защиты искусственного интеллекта, указанной в требованиях.
С какими специфическими рисками ИБ вы сталкивались при проектировании архитектуры для AI-моделей и как их минимизировали?
Важно понимать, как кандидат интегрирует безопасность в процесс разработки.
Как вы выстраиваете взаимодействие с командами разработки, чтобы требования ИБ не становились «бутылочным горлышком» для CI/CD?
Проверка соответствия российским стандартам.