Ведущий архитектор информационной безопасности

Дата размещения вакансии: 18.11.2024
Работодатель: Газпромбанк
Уровень зарплаты:
з/п не указана
Город:
Москва
Калужско-Рижская линия метро Новые Черёмушки
Требуемый опыт работы:
От 3 до 6 лет

Кто мы

Мы — банк, который входит в тройку крупнейших банков России и золотой работодатель по версии Forbes. Сейчас мы проходим этап технологической трансформации. Набираем IT специалистов в большую команду для работы на проектах.

Что нужно будет делать:

  • Участие в ключевых проектах/бизнес инициативах в роли архитектора ИБ.
  • Анализ архитектуры разрабатываемых технических решений в части обеспечения ИБ, в том числе в части соответствия архитектурным принципам ИБ, применимым стандартам ИБ и используемым в Банке подходам по защите информации.
  • Участие в выработке архитектурных решений, удовлетворяющих требованиям ИБ.
  • Формирование и анализ требований ИБ на предмет их полноты и применимости.
  • Участие в приемо-сдаточных испытаниях по ИБ.
  • Поддержка проектных команд ИТ по вопросам реализации требований ИБ, интеграции разрабатываемых технических решений с системами ИБ.
  • Участие в реализации проектов по внедрению систем ИБ.
  • Участие в работах по выбору и тестированию перспективных средств защиты информации для внедрения в Банке.

Навыки:

  • Знание принципов и подходов к построению защищенных автоматизированных систем.
  • Опыт анализа автоматизированных систем на предмет выявления уязвимостей и связанных с их эксплуатацией рисков ИБ. Понимание взаимосвязи требований ИБ с конкретными угрозами ИБ.
  • Знание основных методов и средств обеспечения ИБ приложений, автоматизированных систем и ИТ-инфраструктуры в целом.
  • Знание принципов работы протоколов и стандартов TCP/IP, IPSec, TLS, HTTP, Websocket, MQ, JSON, JWT, OAuth 2.0, OIDC, SAML.
  • Знания методов криптографической защиты информации и технологии PKI.
  • Понимание принципов построения систем на базе микросервисной архитектуры.
  • Умение и желание разбираться в новых технологиях.
  • Понимание принципов работы основных классов средств защиты информации (FW, WAF, IDS/IPS, DLP, Secure Web Gateway, Secure Email Gateway, Sandbox, SIEM, VPN и др.).
  • Базовые знания законодательства, требований регуляторов и стандартов в области ИБ.

Почему мы? У нас круто!

  • По-настоящему живая и увлечённая команда;
  • Достойный уровень вознаграждения;
  • ДМС со стоматологией с первого месяца работы;
  • Отпуск 33 дня + материальная помощь к отпуску;
  • Привлекательный соц. пакет, корпоративные программы, льготы для сотрудников;
  • Возможности для повышения уровня квалификации, участие в профессиональных конференциях.