Москва
улица Гашека 8-10с1
улица Гашека 8-10с1
Обязанности:
- Формирование требований информационной безопасности к разрабатываемым и внедряемым информационным системам и контролирование их исполнения;
- Взаимодействие с владельцами, разработчиками информационных систем и процессов, бизнес-партнерами в ходе оценки защищенности;
- Участие в проектной деятельности ИТ и ИБ в роли архитектора информационной безопасности, формирование требований к технической защите в процессах банка, анализ технических заданий, функциональных требований;
- Определение состава и способов реализации мер защиты информации;
- Подготовка материалов для Архитектурного комитета банка;
- Участие в проектах по внедрению, развитию и модернизации систем информационной безопасности;
- Контроль эффективности реализованных технических решений для безопасности информационных систем;
- Анализ и формирование предложений по разработке нормативных документов ИБ/ИТ;
- Разработка технической документации (технических заданий на внедрение систем, технических проектов, эксплуатационной документации);
- Взаимодействие с разработчиками по результатам тестирований приложений (SCA, SAST, DAST и т.д.).
Требования:
- Высшее образование;
- Опыт работы архитектором или экспертом по информационной безопасности от 3 лет;
- Опыт внедрения и эксплуатации средств защиты информации;
- Опыт проектирования защищённых IT-систем, знания об атаках, уязвимостях, способах их эксплуатации, инструментах, атакующих (MITRE ATT&CK, OWASP);
- Знания широкого спектра технологий защиты, практик и рынка прикладной информационной безопасности: FW/NGFW, EDR, VPN, NAD, WAF, NAC, Anti-APT, AAA, MFA, PAM, Anti-DDOS, SIEM, DLP, MDM, криптография);
- Понимание принципов работы ИТ-инфраструктуры: серверы, виртуализация, операционные системы, прикладное программное обеспечение, базы данных, сеть;
- Понимание базовых принципов архитектуры приложений и принципов межсистемного и межкомпонентного взаимодействия;
- Навыки написания скриптов - Bash, PowerShell, Python и т.п., знание SQL;
- Английский - свободный (письменный и устный).