Формирование стратегической архитектуры безопасности для программного и модельного обеспечения.
Разработка методологий и практической реализации Zero Trust Enterprise Security Architecture.
Архитектурирование и внедрение механизмов обеспечения безопасности.
Создание архитектуры превентивного обнаружения и противодействия угрозам, включая APT, supply chain attacks, insider threats, runtime-эксплуатацию контейнеров и сервисных mesh-инфраструктур.
Оптимизация и интеграция Security by Design во все процессы SSDLC.
Обеспечение архитектурной целостности систем реагирования: SIEM, SOAR, EDR/XDR, CNAPP, runtime security, DLP, IAM/IDM/PAM.
Требования:
Высшее образование в области информационной безопасности.
Опыт работы более 2-х лет на аналогичной должности.
Экспертное владение сетевыми технологиями и протоколами: TCP/IP, TLS/mTLS, DNSSEC, BGP, IPSec/VPN, HTTP/2–3, gRPC, QUIC, сервисные mesh-архитектуры.
Практический опыт внедрения и эксплуатации систем безопасности для Kubernetes с использованием Istio, Kyverno, Cilium/KubeOVN, Trivy-operator, Falco/NeuVector, Wazuh/OSSEC.
Знание и опыт применения полного спектра инструментов:
Код и приложения: SAST, SCA, DAST, IAST, ASOC/ASPM.
Управление доступом: IAM, IDM, PAM, ZTNA.
Мониторинг и реагирование: SIEM, SOAR, EDR/XDR, DLP.
Защита инфраструктуры: WAF, CRS, CNAPP, CSPM, CNI.
Глубокое понимание архитектурных рисков в IaaS, PaaS, SaaS и умение разрабатывать компенсирующие меры защиты на уровне архитектуры.
Будет преимуществом опыт проектирования и внедрения Secure Software Development Platform (SSDP) или аналогичных DevSecOps-платформ.
Условия:
Оформление в штат в соответствии с ТК РФ.
Конкурентоспособная заработная плата (обсуждается по результатам собеседования).
Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение.
Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций.
Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности.
Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу.
Корпоративная электронная библиотека.
Место работы: м. Беговая, бизнес-центр "NordStar".