Архитектор по безопасности

Альфа-Мобайл

Архитектор по безопасности

Москва, Одесская улица, 2кА

Описание вакансии

Команда АЛЬФА-МОБАЙЛ это мобильный виртуальный оператор для клиентов одного из крупнейших банков страны – «Альфа-Банка», признанного в 2024 году технологическим лидером в области финтех. Команда MVNO - это команда профессионалов с многолетним опытом в Телеком и ИТ. Мы объединяем в себе передовые технологии в области коммуникации.

Чем предстоит заниматься:

  • Проводить Security Review архитектурных решений на этапе дизайна систем.

  • Анализировать риски в распределенных системах, API-шлюзах и микросервисных взаимодействиях.

  • Внедрять и развивать практики Threat Modeling (моделирование угроз) в продуктовых командах.

  • Разрабатывать требования по безопасности для IAM, управлению секретами и защите данных.

  • Выступать связующим звеном между разработчиками, архитекторами и инфраструктурной командой.

  • Заниматься новым и перспективным направлением: безопасность LLM и GenAI решений (исследовать новые вектора атак, предлагать контрмеры).

Требования:
  • Хорошее понимание принципов информационной безопасности и современной архитектуры приложений.
  • Опыт анализа архитектурных решений с точки зрения безопасности.
  • Понимание основных рисков в распределенных системах, API, микросервисах.
  • Знание базовых подходов к Application Security, API Security, IAM, защите данных и управлению секретами.
  • Понимание принципов threat modeling и умение выявлять основные угрозы и риски в архитектуре.
  • Способность предлагать практичные меры по снижению рисков, а не только фиксировать замечания.
  • Умение читать архитектурные схемы и обсуждать решения с архитекторами, разработчиками и техническими командами.
  • Системное мышление и способность смотреть на безопасность не только на уровне отдельных компонентов, но и на уровне всей системы.
  • Умение понятно описывать security risks, рекомендации и возможные ограничения для архитектурных решений.
  • Заинтересованность в развитии направления LLM / GenAI Security и желание разбираться в новых рисках, связанных с использованием AI

Будет преимуществом:

  • Опыт работы с cloud-native архитектурой, Kubernetes и микросервисами.
  • Опыт проведения security review.
  • Практический опыт threat modeling.
  • Понимание mobile security.
  • Знание OWASP, STRIDE, MITRE ATT&CK.
  • Опыт работы в телекоме, финтехе или других компаниях со сложной технологической архитектурой.
Условия:
  • Стабильный и прозрачный доход (обсуждается на собеседовании).
  • Официальное трудоустройство.
  • Современный офис около метро Нахимовский проспект (в ближайшее время переезд метро Технопарк), отсутствие дресс-кода.
  • Гибридный формат работы.
  • Забота о здоровье - ДМС, страхование для выезда за рубеж.
  • Бесплатная мобильная связь.
  • Дружная и профессиональная команда и поддержка в адаптации и развитии.
Навыки
  • Информационная безопасность
  • ИТ-инфраструктура
  • Information Security
  • API
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Группа Rubytech

Архитектор SIEM

Группа Rubytech

  • Москва

  • Не указана

Рекомендуем
Росгосстрах
  • Москва

  • Не указана

Рекомендуем
Axenix (ранее Accenture)
  • Москва

  • Не указана

Рекомендуем
Лига Цифровой Экономики
  • Москва

  • Не указана

ГНИВЦ
  • Москва

  • Не указана

Леста Игры

Application Security Engineer

Леста Игры

  • Москва

  • Не указана

НИИ Восход

Архитектор ИБ

НИИ Восход

  • Москва

  • Не указана

Xello
  • Москва

  • Не указана

Wallet One
  • Москва

  • Не указана

RWB (Wildberries & Russ)
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию