Архитектор информационной безопасности

Дата размещения вакансии: 14.07.2025
Работодатель: Citibank
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Гашека 8-10с1
Требуемый опыт работы:
От 3 до 6 лет

Обязанности:

  • Формирование требований информационной безопасности к разрабатываемым и внедряемым информационным системам и контролирование их исполнения;
  • Взаимодействие с владельцами, разработчиками информационных систем и процессов, бизнес-партнерами в ходе оценки защищенности;
  • Участие в проектной деятельности ИТ и ИБ в роли архитектора информационной безопасности, формирование требований к технической защите в процессах банка, анализ технических заданий, функциональных требований;
  • Определение состава и способов реализации мер защиты информации;
  • Подготовка материалов для Архитектурного комитета банка;
  • Участие в проектах по внедрению, развитию и модернизации систем информационной безопасности;
  • Контроль эффективности реализованных технических решений для безопасности информационных систем;
  • Анализ и формирование предложений по разработке нормативных документов ИБ/ИТ;
  • Разработка технической документации (технических заданий на внедрение систем, технических проектов, эксплуатационной документации);
  • Взаимодействие с разработчиками по результатам тестирований приложений (SCA, SAST, DAST и т.д.).

Требования:

  • Высшее образование;
  • Опыт работы архитектором или экспертом по информационной безопасности от 3 лет;
  • Опыт внедрения и эксплуатации средств защиты информации;
  • Опыт проектирования защищённых IT-систем, знания об атаках, уязвимостях, способах их эксплуатации, инструментах, атакующих (MITRE ATT&CK, OWASP);
  • Знания широкого спектра технологий защиты, практик и рынка прикладной информационной безопасности: FW/NGFW, EDR, VPN, NAD, WAF, NAC, Anti-APT, AAA, MFA, PAM, Anti-DDOS, SIEM, DLP, MDM, криптография);
  • Понимание принципов работы ИТ-инфраструктуры: серверы, виртуализация, операционные системы, прикладное программное обеспечение, базы данных, сеть;
  • Понимание базовых принципов архитектуры приложений и принципов межсистемного и межкомпонентного взаимодействия;
  • Навыки написания скриптов - Bash, PowerShell, Python и т.п., знание SQL;
  • Английский - свободный (письменный и устный).