Архитектор по информационной безопасности [Форис]
Требования
Местоположение и тип занятости
Компания
Описание вакансии
Условия работы
МТС – это мультисервисная цифровая экосистема.
Мы создаем и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов – все они делают жизнь людей проще и интереснее.
В продуктовую команду, занимающуюся разработкой приложений, основанных на технологиях С#, golang, javascript, oracle, postgres и kubernetes, мы ищем эксперта по безопасности приложений на проекты FORIS.
FORIS – это один из значимых продуктов МТС. Огромная система, автоматизирующая обслуживание мобильных клиентов, бизнес-процессы и другие производственные деятельности МТС по всему миру. Команды FORIS отвечают за бесперебойную и качественную работу всех подсистем: процессы добавления/изменения/удаления услуг/смены тарифных планов, управление данными пользователей, функционирование портала для обслуживания клиентов в офисах и колл-центрах и т.п.
Чем предстоит заниматься:
- проектирование систем защиты для новых/модернизируемых продуктов (модульные, микросервисные, мобильные приложения и т.д.): экспертная поддержка команд разработки по вопросам архитектуры ИБ; формирование требований ИБ (меры защиты, частные модели угроз и т.п.)
- формирование заданий на: разработку функционала защиты для реализации в информационных системах; интеграцию информационных систем со средствами защиты информации; закупку накладных средств защиты информации (выбор и расчет)
- управление техдолгом по ИБ
- участие в приемо-сдаточных испытаниях
- контроль эффективности реализованных технических решений по безопасности информационных систем (архитектурный контроль)
Что мы ждем от кандидата:
- опыт работы в роли архитектора/эксперта по ИБ
- знание векторов атак на приложения, инфраструктуру, сети
- знания подходов к построению защищенных информационных систем
- опыт разработки проектной документации (требования, описание решений, схемы, программы и методики испытаний)
- знания нормативных правовых актов в области информационной безопасности, в частности федеральные законы, Постановления Правительства, приказы ФСТЭК, ФСБ и т.д.
- знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS и т.д.)
Будет плюсом, если есть:
- навык чтения и создания графических схем в нотациях UML, ldef.
Что мы предлагаем:
- медицинская страховка с доступом в частные клиники и 100% покрытием расходов, включая стоматологию. Можно застраховать близких родственников на льготных условиях. Для любителей путешествий – страховка в поездках за границу. А еще есть страхование жизни.
- корпоративная мобильная связь и интернет для сотрудников, а для близких – на выгодных условиях
- компенсация расходов на спорт
- обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, а также доступ к онлайн-библиотеке с полезными книгами и периодикой
- единая подписка МТС Premium – KION Lite в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium
- предложения от партнёров для путешествий, развлечений и занятий спортом
- возможность участия в волонтерских программах: мы помогаем детям из детских домов, учим пенсионеров безопасному поведению в интернете, сдаем кровь, очищаем парки от мусора и многое другое
- удобный формат работы: пятидневная рабочая неделя с пн по пт, а удобное время начала и окончания рабочего дня можно согласовать
с руководителем - отпуск 28 календарных дней + 3 дополнительных дня за ненормированный рабочий день
- два дня в неделю можно работать удаленно.
Дополнительные инструкции
По всем вопросам можно обращаться: