Архитектор информационной безопасности в VK Tech, Москва
Мы ищем архитектора информационной безопасности, который поможет нам обеспечивать безопасность в наших продуктах и проектах в интересах наших заказчиков.
Задачи
- Формирование и поддержание политики информационной безопасности
- Разработка и поддержание регламента управления требованиями безопасности ПО
- Разработка общих требований к ИБ продуктов компании
- Мониторинг изменений правовых и нормативных документов в области ИБ
- Разработка архитектуры подсистемы ИБ (Low-Level Design (LLD) и High-Level Design (HLD))
- Проектирование безопасных решений
- Управление рисками ИБ при проектировании новых решений и интеграций
- Отслеживание изменений к требованиям ИБ и контроль их выполнения
- Контроль покрытия технического долга по ИБ
- Сопровождение команд на всех этапах производства по вопросам ИБ и безопасной разработке (SSDLC)
- Участие в сертификации/аттестации продуктов компании (ФСТЭК, ФСБ)
Требования
- Высшее техническое образование в области ИБ
- Опыт работы на аналогичной позиции от трёх лет
- Опыт проектирования/ревью архитектуры сложных систем (микросервисы/монолит, event-driven, интеграции, API, IAM)
- Навык документирования: C4, архитектурные решения (ADR), диаграммы потоков данных (DFD)
- Threat modeling (STRIDE/LINDDUN/PASTA) и умение превращать угрозы в требования/контрмеры
- Secure SDLC: security gates, security requirements, code review подходы, SAST/DAST/SCA, секреты, CI/CD hardening
- Опыт разработки требований к ИБ
- Опыт разработки политики ИБ и регламентов по ИБ
- Участие в сертификации/аттестации продуктов по требованиям ФСТЭК / ФСБ / ФЗ-152, ФЗ-187, ФЗ-63, приказы РКН
- Знание отраслевых международных и РФ стандартов в области ИБ (ГОСТ Р 57580, ГОСТ Р 56939–202, ISO 27001, NIST, OWASP, CIS и другие)
- Знание современных технологий / технических решений по защите информации
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Формат работы
офисный
комбинированный
Уровень
senior
График работы
полный
VK Tech
VK Tech — российский разработчик корпоративного ПО. Портфель включает облачную платформу, дата-сервисы, сервисы продуктивности и бизнес-приложения для автоматизации HR, финансовых и операционных задач.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Похожие вакансии
Аналитик SOC L3
MAX
Москва, гибкий
Специалист по информационной безопасности
VK
Москва, гибкий
Специалист по Compliance
VK
Москва, гибкий
Аналитик антифрода L3
MAX
Москва, гибкий
Инженер по защите и управлению данными (Data Protection & Governance Engineer)
MAX
Москва, гибкий
AppSec-инженер
MAX
Москва, гибкий
Младший аналитик SOC (L1)
Информационная безопасность
дистанционный
Аналитик SOC L2
Информационная безопасность
Москва, гибкий