Описание: | МТС – это мультисервисная цифровая экосистема. Мы создаем и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов – все они делают жизнь людей проще и интереснее. Мы ищем архитектора ИБ направления Кибербезопасность, для разработки требования и экспертного сопровождения проектов продуктовых команд. Чем предстоит заниматься: - единое окно ИБ для направления облачных технологий, курирование и экспертная поддержка команды по вопросам информационной безопасности;
- проектирование безопасной архитектуры, систем защиты для новых/модернизируемых продуктов (модульные, микросервисные, мобильные приложения и т.д.);
- формирование требований ИБ (меры защиты, частные модели угроз и т.п.);
Формирование технических заданий на: - проектирование безопасной архитектуры систем защиты для новых/модернизируемых продуктов (модульные, микросервисные, мобильные приложения и т.д.);
- формирование требований ИБ (меры защиты, частные модели угроз и т.п.);
- формирование технических заданий на:
- разработку функционала защиты для реализации в информационных системах; - интеграцию информационных систем со средствами защиты информации; - закупку средств защиты информации (выбор и расчет); - осуществлять контроль выполнения технического долга по ИБ;
- участвовать в приемо-сдаточных испытаниях;
- осуществлять контроль процессов ИБ и безопасной разработки в продуктовом направлении;
- проводить оценку соответствия требованиям ИБ информационных систем, формировать заключения;
- анализировать и дорабатывать архитектуру облаков с точки зрения ИБ;
- внедрять и адаптировать процессы безопасной разработки для облаков;
- настраивать и поддерживать автоматизированные сканеры уязвимостей для компонентов облака;
- обеспечивать и улучшать безопасность kubernetes;
- проводить регулярные аудиты безопасности компонентов облаков.
Что мы ждем от кандидата: - опыт работы в роли архитектора/эксперта по ИБ;
- знание векторов атак на веб-приложения, ИТ-инфраструктуру, сети;
- знание сетевых технологий (OSI, NAT, IPv4, IPv6 и др);
- понимание принципов работы средств защиты информации (IDS/IPS, NGFW, SIEM, WAF и др);
- понимания принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10;
- знания подходов к построению защищенных информационных систем;
- опыт разработки проектной документации (требования, схемы, программы и методики испытаний);
- понимание принципов CI/CD, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
- знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ;
- знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS).
Что мы предлагаем: |
Комментарии(0)