Архитектор информационной безопасности. — 26 августа 2026 г. в 12:00:02.228
Архитектор информационной безопасности. Локация: Можно работать удаленно. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: МТС. Обязанности: • Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности; • Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям; • Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований; • Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга; • Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения; • Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики. Ожидания: • Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем; • Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом; • Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией; • Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа; • Знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах; • Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам; • Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты. Откликнуться. #Удаленка

