Эксперт по информационной безопасности / прикладная и архитектурная экспертиза

ДОМ.РФ

Эксперт по информационной безопасности / прикладная и архитектурная экспертиза

Москва, Ленинградский проспект, 35с1

Метро: Динамо

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • формирование требований безопасности для новых и существующих систем, включая прикладной уровень, инфраструктурные компоненты и интеграционные шины
  • разработка архитектурных подходов по обеспечению ИБ в веб-сервисах, распределённых системах, API, контейнеризированных и виртуализированных средах
  • участие в формировании моделей угроз и нарушителя, подготовка технической и проектной документации, необходимых для создания защищённых ИС
  • анализ проектной документации (технические задания, архитектурные решения, спецификации API) на соответствие требованиям безопасности
  • проверка реализации требований ИБ: участие в приемо-сдаточных испытаниях, анализ результатов тестирования, оценка корректности реализации защитных механизмов
  • консультации команд разработки, DevOps и архитекторов по вопросам безопасного проектирования и устранения выявленных рисков
  • интерпретация и внедрение требований действующих нормативных документов (152-ФЗ, 187-ФЗ, 149-ФЗ, приказы ФСТЭК 17/21/239, приказ ФСБ 378, положения Банка России)

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • знание требований действующих нормативных документов (152-ФЗ, 187-ФЗ, 149-ФЗ, приказы ФСТЭК 17/21/239, приказ ФСБ 378, положения Банка России)
  • понимание архитектуры и принципов безопасности современных инфраструктур: cloud-native, оркестрация, контейнеризация, брокеры сообщений, веб-серверы
  • знание сетевых технологий, понимание принципов работы решений класса NGFW, WAF, IDS/IPS, DLP, SIEM, PAM, EDR
  • понимание принципов работы широко встречающихся протоколов, стандартов, стилей архитектуры и подходов к рендерингу веб-интерфейсов
  • знание типовых уязвимостей присущих web-/mobile-приложениям, понимание механизмов их эксплуатации и способов предотвращения
  • наличие представления о процессе проектирования комплексных систем защиты информации (конфиденциальная информация, персональные данные), включая защиту сред виртуализации, защиту распределенных сетей передачи данных, защиту многопользовательских информационных систем

​​​​​​

Посмотреть контакты работодателя

Адрес

Похожие вакансии

efin
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
iCore (Integration Core)
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
СИГМА
Полный день
  • Москва

  • Не указана

Рекомендуем
Ростелеком
Удаленная работа
  • Москва

  • Не указана

Айтуби
Полный день
  • Москва

  • Не указана

efin
Удаленная работа
  • Москва

  • Не указана

Ок Софт
Удаленная работа
  • Москва

  • Не указана

ЛАНИТ
Удаленная работа
  • Москва

  • Не указана

Солар
Удаленная работа
  • Москва

  • Не указана

МТТ (MTC Exolve)
Полный день
  • Москва

  • Не указана

METRO Россия
Полный день
  • Москва

  • Не указана

SberTech
Полный день
  • Москва

  • Не указана

Simple
Удаленная работа
  • Москва

  • Не указана

Айкон Про
Удаленная работа
  • Москва

  • от 290000 RUR

ЭЛВИС-ПЛЮС
Полный день
  • Москва

  • до 230000 RUR

Платформа ОФД
Полный день
  • Москва

  • до 300000 RUR

Солар
Полный день
  • Москва

  • до 300000 RUR

Аналитическое кредитное рейтинговое агентство (АКРА)

Главный специалист по информационной безопасности

Аналитическое кредитное рейтинговое агентство (АКРА)

Полный день
  • Москва

  • от 220000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию