Архитектор информационной безопасности

Дата размещения вакансии: 13.08.2026
Работодатель: МТС Банк
Уровень зарплаты:
з/п не указана
Город:
Москва
проспект Андропова 18к1
Требуемый опыт работы:
От 3 до 6 лет

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься

  • анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности
  • проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям
  • формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований
  • участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга
  • консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения
  • анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики

Наши пожелания к кандидату

  • опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем
  • опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом
  • умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией
  • понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа
  • знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах
  • знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам
  • умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты