Novabev Group объединяет тех, кому важно расти и развиваться в профессии, кто вдохновлен развивать компанию и индустрию, готов брать на себя ответственность и заинтересован в получении нового профессионального опыта. Каждый сотрудник нашей команды делает вклад в успех группы, проявляя экспертизу, упорство и нестандартные подходы к решению задач. Корпоративная культура Novabev Group — это культура лидерства и внутреннего предпринимательства.
Основные задачи:
- Участие в разработке и сопровождении архитектурных решений по информационной безопасности для внутренних и внешних цифровых сервисов;
- Анализ архитектуры информационных систем на соответствие требованиям информационной безопасности, выявление потенциальных рисков и подготовка рекомендаций по их минимизации;
- Участие в согласовании технических решений, проектной документации и изменений ИТ-ландшафта с точки зрения требований информационной безопасности;
- Взаимодействие с командами разработки, инфраструктуры, эксплуатации и информационной безопасности при проектировании и внедрении защищенных решений;
- Участие в моделировании угроз, анализе рисков и определении требований к средствам защиты информации;
- Сопровождение внедрения и интеграции средств защиты информации, контроль соответствия архитектурным стандартам и корпоративным требованиям;
- Участие в подготовке архитектурных рекомендаций и лучших практик безопасной разработки;
- Контроль выполнения архитектурных рекомендаций по устранению выявленных рисков;
- Мониторинг современных подходов и технологий в области архитектуры информационной безопасности, участие в совершенствовании архитектурных стандартов, шаблонов и методик компании.
Ключевые требования к кандидату: -
Понимание принципов построения архитектуры информационной безопасности и безопасного проектирования информационных систем;
-
Знание подходов к моделированию угроз (STRIDE или аналогичные) и оценке рисков информационной безопасности;
-
Понимание требований законодательства РФ в области защиты информации (152-ФЗ, 98-ФЗ) и основных стандартов ИБ (ISO 27001/27002, NIST CSF, CIS Controls);
-
Навыки анализа архитектурной и технической документации, подготовки заключений и рекомендаций по повышению уровня защищённости;
-
Опыт участия в аудитах ИБ, подготовке ОРД или проведении gap-анализа - как преимущество;
-
Общее понимание принципов работы основных классов СЗИ (SIEM, IAM, МСЭ, средства шифрования).
Мы предлагаем: - График 5/2 с 9:30 до 18:30;
- Официальное трудоустройство по ТК РФ с первого дня работы;
- Новый и современный офис в центре Москвы (рядом с парком Музеон, в шаговой доступности от метро Полянка, Третьяковская, Кропоткинская);
- Программа лояльности BestBenefits;
- Подарки сотрудникам на Новый год, гендерные праздники;
- Развитая корпоративная культура;
- Возможность профессионального роста: обучение сотрудников, внешние тренинги и курсы повышения квалификации;
- Развитие сотрудников внутри компании, возможность карьерного роста;
- Кухонные зоны и чай, кофе, фрукты в офисе.