Архитектор по информационной безопасности
Коротко
Designs and implements cybersecurity architecture for network, server, and cloud infrastructure; assesses security; defines requirements for security tools. · Needs: 5+ years enterprise cybersecurity architecture; knowledge of NGFW, IDS/IPS, SIEM, WAF, DLP, PKI, OWASP Top 10.
Описание от работодателя
Стань частью команды, которая меняет будущее автопрома!
АО «ВАЗСИСТЕМ» - IT компания в Группе "АВТОВАЗ" . Мы являемся ключевым партнером в развитии IT ландшафта крупнейшего автопроизводителя России.
В штате более 400 высококвалифицированных специалистов разного профиля и стека разработки +Статус аккредитованной IT компании (решение Минкомсвязи России №402 от 21.11.2014 года);
Открыт набор на позицию Архитектор по информационной безопасности в связи с расширением штата.
Чем предстоит заниматься?
Проектировать и внедрять архитектуру кибербезопасности для таких направлений, как сетевая и серверная инфраструктура, облачные платформы и т.д.;
Проводить оценку безопасности (Security Assessment) архитектуры новых и существующих IT-систем, приложений и сервисов, разрабатывать предложения по повышению уровня защищенности;
Участвовать в модернизации и развитии ИТ-инфраструктуры в качестве эксперта по ИБ, «встраивая» кибербезопасность на этапе дизайна и проектирования новых сервисов;
Формировать требования к средствам защиты различных классов (NGWF, IDS/IPS, SIEM, WAF, NTA и т.д.), участвовать в пилотных тестированиях и внедрениях;
Разрабатывать и согласовывать техническую документацию в области ИБ (архитектурные схемы, технические требования, стандарты безопасности).
Ты подходящий кандидат, если:
Имеешь подтвержденный опыт проектирования комплексных систем кибербезопасности корпоративного уровня (enterprise) не менее 5 лет;
Глубоко понимаешь принципы работы современных средств защиты (NGFW, IDS/IPS, SIEM, WAF, DLP и т.д.), инфраструктуры PKI, криптографических алгоритмов и протоколов;
Знаешь и понимаешь тактики, техники и процедуры, используемые злоумышленниками, в том числе уязвимости OWASP Top 10;
Способен не только выявлять риски, но и предлагать практические решения по их минимизации, а также убедительно обосновывать необходимость внедрения решений ИТ-специалистам, разработчикам, менеджерам и представителям бизнеса;
Ориентируешься в стандартах по ИБ, требованиях регуляторов и умеешь грамотно учитывать их требования при разработке документации;
Обладаешь сильными аналитическими способностями и системным мышлением, способны видеть «картину» целиком;
Имеешь высшее образование (в области ИБ/ИТ).
Будет плюсом, если:
Имеешь опыт работы архитектором/проектировщиком систем ИБ в крупных компаниях (системные интеграторы, промышленные предприятия).
Имеешь практический опыт внедрения/эксплуатации отечественных решений ИБ;
Имеешь действующие сертификаты по ИБ (CISSP, CISA, CISM и т.д.) и/или сертификаты от вендоров средств защиты.
Что мы предлагаем:
Оформление по ТК РФ;
График 5/2 с 8.30 до 17.15;
Высокий уровень заработной платы (полностью белая), обсуждается с успешным кандидатом;
Интересные и продолжительные проекты;
Ежегодная индексация заработной платы;
Дополнительные 3 дня отпуска в год;
Компенсация питания;
Обучение за счет компании;
Офис:г. Москва.