Компания "МТС"
Мы ищем архитектора ИБ для участия в разработке продуктов по вопросам ИБ и экспертного сопровождения проектов продуктовых команд.
Чем предстоит заниматься:
- Курировать и предоставлять экспертную поддержку команды по вопросам информационной безопасности
- Проектировать безопасную архитектуру, системы защиты для новых/модернизируемых продуктов (модульные, микросервисные, мобильные приложения и т.д.)
- Формировать требования ИБ (меры защиты, частные модели угроз и т.п.)
- Формировать технические задания на: разработку функционала защиты для реализации в информационных системах, интеграцию информационных систем со средствами защиты информации, закупку средств защиты информации (выбор и расчет)
- Контролировать выполнение технического долга по ИБ
- Участвовать в приемо-сдаточных испытаниях
- Контролировать процессы ИБ и безопасной разработки в продуктовом направлении
- Проводить оценку соответствия информационных систем требованиям ИБ, формировать заключения
Что нужно для этой работы:
- Опыт работы в роли архитектора/эксперта по ИБ
- Знание векторов атак на веб-приложения, ИТ-инфраструктуру, сети
- Понимания принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10
- Знания подходов к построению защищенных информационных систем
- Опыт разработки проектной документации (требования, схемы, программы и методики испытаний)
- Понимание принципов CI/CD, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.)
- Знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ
- Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS)
- Знание нормативных правовых актов в области телекоммуникаций, в частности 126-ФЗ, приказ Минкомсвязи РФ N 319 "ОБ УТВЕРЖДЕНИИ ПРАВИЛ ПРИМЕНЕНИЯ ОБОРУДОВАНИЯ КОММУТАЦИИ СЕТЕЙ ПОДВИЖНОЙ РАДИОТЕЛЕФОННОЙ СВЯЗИ"
- Знание принципов построения и работы сети IMS, а также сервисов базирующихся на ней (VoLTE, RCS, VoIP)
- Знание принципов построения системы защиты информации сотовой, фиксированной связи, систем управления сетями связи и услугами связи
- Понимание принципов постороения сетей M2M / IoT
- Понимание стека протоколов tcp/ip, http(s), mqtt(s), zigbee
Что предлагаем:
- Работу в современной надёжной цифровой компании
- Достойную заработную плату
- Agile-культуру: продуктовые команды, Scrum и Kanban, демо-дни, внутренние митапы и таунхоллы
- Доступ к корпоративной библиотеке Alpina, корпоративному университету МТС и программам развития
- Отсутствие дресс-кода, гибкий формат работы
- Комфортный и стильный офис в двух минутах от м. Технопарк
- Корпоративное кафе «Мечта» и отличный кофе на первом этаже БЦ
- Специальный тариф на мобильную связь для тебя и близких
- Предложения от партнёров банка и МТС
- Заботу о тебе и твоей семье: ДМС со стоматологией, сессиями с психологом и госпитализацией. К ДМС можно подключить детей и родственников. А ещё доступ к телемедицине BestDoctor
- Поддержку сотрудников: программа материальной помощи в различных жизненных ситуациях