Архитектор по безопасности государственных информационных систем (ГИС) / Lead Security Architect

Архитектор по безопасности государственных информационных систем (ГИС) / Lead Security Architect
Обязанности:
  • Участие в формировании эталонной архитектуры информационной безопасности для государственных цифровых платформ и сервисов с учётом актуальных отраслевых стандартов.
  • Интеграция средств защиты в существующую и развивающуюся ИТ-инфраструктуру — от серверных сред до контейнерных платформ.
  • Регулярное взаимодействие с продуктовыми и инженерными командами: совместная проработка архитектурных решений с точки зрения безопасности на всех этапах жизненного цикла.
  • Разработка и актуализация технической документации: проектные решения, схемы, описания архитектурных подходов (включая графическое моделирование).
  • Формирование политик, стандартов и процедур безопасности совместно с командами разработки и внедрение их в процессы создания ПО.
  • Практическая поддержка разработчиков в вопросах внедрения контрольных мер безопасности — от проектирования до эксплуатации.
Требования:

Образование и база:

  • Высшее профильное образование в сфере кибербезопасности, информационных технологий или смежных инженерных направлений (предпочтительно технический вуз).
  • Системное понимание нормативно-методической базы, регулирующей защиту государственных информационных систем.

Профессиональный опыт:

  • Подтверждённый опыт проектирования безопасных архитектур для государственных заказчиков или критически важных объектов.
  • Практика формирования требований по безопасности для различных компонентов ИТ-инфраструктуры (серверы, СХД, сетевое оборудование, облачные и контейнерные среды).
  • Умение работать с визуальными инструментами моделирования архитектур (draw.io, Archi, MS Visio или аналоги).

Технические компетенции:

  • Знание стадий атакующего процесса (Cyber Kill Chain), типовых векторов атак и тактик злоумышленников (предпочтительно знакомство с MITRE ATT&CK).
  • Понимание современного ландшафта киберугроз, сетевых атак и принципов противодействия им.
  • Уверенное владение стеком контейнеризации и оркестрации (Docker, Kubernetes) — как минимум на уровне понимания архитектурных особенностей.
  • Практические навыки работы с Linux-системами, сетями IPv4/IPv6, системами виртуализации.

Наши пожелания (будет преимуществом):

  • Опыт участия в проектах по импортозамещению в сфере ИБ.
  • Знание специфики сертификации государственных информационных систем.
Условия:

Условия работы и дополнительные сведения — по запросу.

Другие вакансии

Архитектор по безопасности государственных информационных систем (ГИС) / Lead Security Architect
...
Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
...
Специалист по анализу и проектированию систем информационной безопасности
В команду разработки защищённых программных продуктов требуется аналитик, который сможет стать связующим звеном между заказчиком, разработчиками и регуляторными требованиями. Мы ждём специалиста с сис...
Специалист по защите информации (аттестация объектов информатизации)
ООО “ЦИБИТ” более 16 лет помогает клиентам приводить в соответствие их процессы и системы защиты информации. Более 1000 клиентов с нашей помощью внедрили и аттестовали, соответствующие требованиям рег...
Менеджер по работе с клиентами
Компания «ЦИБИТ» ищет профессионала в сфере продаж, цель которого – заработать. Мы вкладываем в дело душу, сердце и позитивные эмоции. Если это созвучно тебе – дай о себе знать!...
Уровень дохода: от 150 000 ₽
Эксперт по выполнению требований ЦБ к обеспечению информационной безопасности
Компания ЦИБИТ приглашает профессионала в области информационной безопасности в кредитно-финансовой сфере. Цель - реализация проектов ЦИБИТ с применением профессионального опыта и знаний в этом направ...
Эксперт по лицензированию в области информационной безопасности
Компания «ЦИБИТ» в связи с расширением бизнеса приглашает в свою команду Заместителя руководителя учебного центра....
Специалист по информационной безопасности
Обязанности: Представительские функции в качестве специалиста подразделения ИБ в организацию-соискатель лицензии на криптографию и/или ТЗКИ (постоянное присутствие на рабочем месте не требуется) ...
Уровень дохода: от 40 000 до 45 000 ₽ (на руки)