Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350 профессионалов в области информационной безопасности. Команда разрабатывает и обеспечивает информационную безопасность цифровых активов компании, управляет рисками в области информационной безопасности, проводит R&D проекты совместно с производителями оборудования и ПО.
В команду блока ИБ мы ищем Архитектора по информационной безопасности.
Что нужно делать:
- Разрабатывать технические решения по комплексной защите информационных систем (КИИ, ПДн), на основании технических и нормативных требований;
- Анализировать работу ИС. Определять потенциальные варианты реализации угроз и предлагать меры защиты информационных активов;
- Создавать архитектурные стандарты, типовые технические решения, технические задания;
- Оценивать масштаб и уровень ИБ в гетерогенных информационных системах;
- Создавать техническую документацию самостоятельно и в составе рабочей группы (требования, описание решений, схемы, программы и методики испытаний). (ПЗ на сотни страниц не пишем, со шрифтами и рамками и не экспериментируем, только основную техническую часть);
- Организовывать, сопровождать внедрение подсистемы и процесс обеспечения информационной безопасности. Архитектурный надзор в части проектирования и согласования изменений;
- Подготавливать ПМИ и проводить ПСИ в части оценки реализации мер и процессов защиты информации;
- Взаимодействовать со системными, прикладными и сетевыми архитекторами для проработки требований и реализации мер ИБ на разных жизненных циклах ИС.
Что ждем от тебя:
- Понимание принципов создания комплексной подсистемы безопасности ИС и умение создавать архитектуру, без негативного влияния на ИС;
- Понимание сетевой архитектуры в части динамической маршрутизации, изоляции трафика, профилирования трафика;
- Понимание принципов работы оборудования Инфраструктуры ИТ: серверы-виртуализация-ОС-приклад, сеть. Знание принципов работы технологий/систем, сервисов информационной безопасности, прикладных и сетевых протоколов и методов их защиты;
- Опыт эксплуатации средств защиты информации;
- Опыт разработки технических решений, технической и рабочей документации;
- Приветствуется: опыт проведения аудитов и обследований информационной безопасности ИС; опыт работы архитектором в крупном интеграторе; Наличие профильных сертификатов по ИБ: CISSP, CISA, CISM;
- Умение моделировать угрозы. Знание ОС Windows и Linux, принципов работы app серверов, систем централизованного управления ОС;
- Знание нормативных требованой базы и стандартов: ISO/IEC 27004, ЗО КИИ, ИСПДн, CIS (controls & secure configuration, ГОСТ Р 56939-2024 и умение обосновывать их применение;
- Понимание принципов обеспечения безопасности в ИС и умение искать способы их реализации, не ухудшающие работу ИС (ГОСТ Р 51583-2014 Защита информации. Порядок создания автоматизированных систем в защищенном исполнении). Опыт разработки технических решений, технической и рабочей документации;
- Опыт проведения аудитов информационной безопасности ИС; Приветствуется наличие профильных сертификатов по ИБ.
Мы предлагаем:
- Работа в Ростелекоме —это официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
- Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
- Пятидневная рабочая неделя с 09:00 до 18:00, гибридный или удаленный формат;
- Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами;
- Мед. страховка после испытательного срока (телемедицина, обследования), жилищная и пенсионная программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка), помощь корпоративного психолога и юриста;
- Насыщенная жизнь внутри компании: спортивные события и турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность;
- Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.