Архитектор ИБ по процессам безопасной разработки

Дата размещения вакансии: 26.06.2025
Работодатель: Swordfish Security
Уровень зарплаты:
з/п не указана
Город:
Москва
Береговой проезд 5Ак1
Требуемый опыт работы:
От 3 до 6 лет

Архитектор ИБ по процессам безопасной разработки

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Архитектор ИБ по процессам безопасной разработки. В этой роли вы будете обеспечивать внедрение практик DevSecOps с точки зрения архитектуры их встраивания в процессы заказчика.

Ваши задачи:

  • Участие в построении процесса DevSecOps в рамках клиентских проектов: определение подходящих решений, разработка документации, защита предлагаемых решений;
  • Проведение аудита и оценка текущего состояния процессов разработки на соответствие нормативным требованиям и лучших практик;
  • Разработка бизнес-процессов и архитектуры интеграции инструментального стека;
  • Формирование требований и мер по достижению целевого состояния процесса безопасной разработки;
  • Проведение тренингов, семинаров и "воркшопов" по безопасности ПО.

Требования:

  • Опыт в сфере информационной безопасности от 4 лет;
  • Уверенное понимание процесса разработки информационных систем;
  • Опыт ввода информационных систем в промышленную эксплуатацию;
  • Опыт подготовки архитектурной документации, регламентов, презентаций и отчетов;
  • Опыт в моделировании угроз ИБ;
  • Хорошее знание сетевых технологий и протоколов, понимание принципов конфигурирования локальных сетей (TCP/IP, DNS, маршрутизация, DHCP, NAT, proxy, принципы работы межсетевых экранов);
  • Грамотная речь и письмо, умение быстро наладить контакт с людьми.

Будет плюсом:

  • Знание отраслевых стандартов и лучших практик процессного подхода к построению DevSecOps;
  • Опыт в моделировании угроз ИБ;
  • Опыт работы с инструментами безопасности классов SAST / DAST / OSA / SCA / CA / ASOC / ASPM;
  • Опыт выступления на профильных конференциях и написания профильных статей.

Мы предлагаем:

  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • Гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • Локация: Москва (возможна постоянная удаленная работа).