Архитектор решений по информационной безопасности и кибербезопасности (СберТех)
удалёнка, Москва
Команда отвечает за информационную безопасность продуктов СберТех. Роль фокусируется на формировании и развитии целевой архитектуры ИБ, внедрении средств защиты и практик Secure SDLC, проведении аудитов и снижении рисков для бизнеса и пользователей.
ГрейдMiddle/Senior
Опытот 3 лет
Стек
KubernetesDockerOpen Policy Agent (OPA)OWASPRBACNetwork Policiesimage scanningruntime securityNISTCISГОСТ
Задачи
- •Формирование и развитие целевой архитектуры ИБ
- •Формирование требований безопасности, threat modeling и внедрение Secure SDLC
- •Оценка архитектурных изменений и анализ рисков
- •Пилотирование, оценка и внедрение средств защиты информации (СЗИ)
- •Проведение технических аудитов, hardening и контроль безопасных конфигураций
- •Консультирование команд и участие в планировании ИТ-инициатив с точки зрения безопасности
Обязательно
- •Опыт работы в ИБ от 3 лет, включая функции архитектора безопасности
- •Понимание архитектуры систем и способность проектировать решения и реализовывать их руками
- •Знание практик AppSec: secure coding, threat modeling, OWASP Top 10
- •Опыт внедрения и эксплуатации средств защиты информации (СЗИ)
- •Знание стандартов и best practices: OWASP, NIST, CIS, ГОСТ
- •Навыки анализа рисков, проектирования архитектурных решений и подготовки документации
Будет плюсом
- •Опыт пилотирования и выбора новых ИБ-инструментов
- •Опыт работы в DevOps/DevSecOps и взаимодействия с командами разработки и DevOps
- •Опыт работы с контейнерными платформами и инструментами их защиты (runtime security, image scanning)
- •Понимание практик безопасности Kubernetes (RBAC, PSP/OPA/Gatekeeper, Network Policies)