Сбер
Архитектор решений по кибербезопасности
1 нед. назад
RussiaMiddleOnsite
виртуализацияконтейнеризациябазы данныхкриптографические протоколыapici/cddevopsмикросервисы
Архитектор решений по кибербезопасности в компании Сбер, осуществляющий управление архитектурой безопасности IT-продуктов и инфраструктуры с учетом российских и международных стандартов.
Обязанности
- Осуществлять управление практикой разработки архитектуры для продуктов и ИТ-инфраструктуры Компании с точки зрения КБ
- Валидировать архитектурные решения для продуктов и ИТ-инфраструктуры Компании на соответствие требованиям КБ
- Регулярно проводить оценку мер, необходимых и достаточных для снижения/обработки рисков КБ на всех стадиях жизненного цикла продуктов и ИТ-инфраструктуры Компании
- Согласовывать приемо-сдаточные испытания релизов продуктов Компании со стороны КБ
- Осуществлять выставление требований КБ и согласовывать бизнес требования и технические задания
- Проводить анализ архитектуры для продуктов и ИТ-инфраструктуры от высокоуровневой схемы до деталей реализации, функциональных компонентов и сайзинга с точки зрения КБ
- Проектировать и согласовывать архитектурные решения, интеграционные взаимодействия между продуктами Компании и внешними информационными системами с учётом требований КБ
- Формировать методики моделирования угроз и развития практики в командах разработки, командах ИТ и КБ
- Вести разработку ВНД, рекомендаций, требований и правил разработки продуктов с учетом требований регуляторов и best-practice в части КБ (ISO, CIS, OWASP и т.д.)
- Определять безопасные конфигурации сетевых и системных программно-технических средств в составе продуктов Компании
- Определять безопасные конфигурации встроенных средств защиты в применяемых информационных системах Компании
- Участвовать во внедрении средств защиты информации и расследовании инцидентов КБ и аудитах КБ
Требования
- Высшее техническое образование (предпочтительно – ИБ)
- Опыт работы архитектором ИБ или аналогичной позиции не менее 2-х лет
- Уверенное понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные веб-приложения и др.), их уязвимостей, методов атак и способов защиты
- Знание принципов сетевой безопасности
- Опыт работы со средствами защиты информации
- Понимание требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, Минцифры, ISO 27001, OWASP, NIST)
- Понимание CI/CD – DevOps практик
- Понимание требования кибербезопасности к архитектуре, конфигурации микросервисов и контейнеризированных приложений
- Понимание требований кибербезопасности к AI-агентам и моделям машинного обучения