Приглашаем в команду Архитектора в департамент Информационной безопасности для работы над масштабными проектами нашей компании.
Ключевые задачи
Проектирование архитектуры ИБ: Разработка систем защиты для критической информационной инфраструктуры (КИИ 1, 2, 3 категории), информационных систем персональных данных (ИСПДн УЗ 1-4, включая специальные категории) и систем с коммерческой тайной.
Разработка проектной документации: Создание полного комплекта документов (ТЗ, модели угроз, схемы L3/L7) в строгом соответствии со стандартами ГОСТ 34-й серии.
Техническая экспертиза: Самостоятельное формирование модели угроз, разработка и обоснование адекватных технических и организационных мер защиты.
Взаимодействие со стейкхолдерами: Сбор требований, управление ожиданиями заказчика и координация работы с инженерами подрядных организаций.
Стратегическое планирование: Разработка дорожной карты развития системы ИБ заказчика с определением приоритетов.
Требования:
Опыт от 5 лет в роли Архитектора ИБ в системном интеграторе или в компаниях, специализирующихся на информационной безопасности.
Опыт проектирования систем ИБ для КИИ, ПДн и КТ.
Опыт разработки стратегии и концепции ИБ.
Навыки координации различных команд и подразделений для достижения целей проектов ИБ.
Обязательное знание и применение стандартов: ГОСТ 34.602, 34.201, Р 59793, Р 59795, Р 59853.
Глубокое знание нормативной базы РФ: 187-ФЗ, 152-ФЗ и подзаконных актов.
Опыт проектирования архитектуры с использованием решений: NGFW, IDS/IPS, SIEM, DLP, IAM/PAM, СКЗИ и др.
Будет плюсом
Знание фреймворков MITRE ATT&CK, NIST CSF, стандартов ISO 27001, СТО БР ИББС.
Опыт работы с отраслевыми требованиями (например, в сфере здравоохранения).
Мы предлагаем:
Масштабные и интересные проекты
Трудоустройство в соответствии с ТК РФ, все привилегии аккредитованной ИТ компании
ДМС со стоматологией (льготы для оформления ДМС для родственников)
Доплата до 100% больничного, страхование выезжающего за рубеж
Кафетерий бенефитов: компенсация 50% стоимости занятий спортом, обучения или участия в конференциях (в рамках установленной суммы в год)