Награды компании 0 наград из 3
Карьерный рост Получена: 16.01.2025
70% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Забота о сотрудниках Получена: 16.01.2025
90% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Корпоративная культура Получена: 16.01.2025
90% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по архитектуре информационной безопасности веб-приложений

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии
Обязанности:
  • Формирование и контроль реализации требований безопасной архитектуры веб-приложений.

  • Формирование требований безопасности в отношении структур данных, баз данных, интерфейсов.

  • Определение условий безопасной интеграции веб-приложений и публикуемых информационных ресурсов с внешними сервисами.

  • Экспертиза технических заданий и экспертное сопровождение проектов по внедрению веб-приложений и публикуемых информационных ресурсов.

  • Согласование архитектуры среды эксплуатации веб-ресурсов.

  • Cогласование технических спецификаций и архитектурных решений на веб-приложение/публикуемый информационный ресурс.

  • Управление процессом квалификационного тестирования безопасности веб-приложений и публикуемых информационных ресурсов.

  • Управление проектами внедрения и использование инструментов автоматизации процессов контроля безопасности веб-приложений.

  • Выработка подходов, требований и решений по защите информации в микросервисных архитектурах

  • Формирование предложений по развитию процессов CI/CD на основе лучших практик

  • Продвижение культуры безопасной разработки в компании.

  • Формирование и контроль требований информационной безопасности при эксплуатации и кросс-интеграции веб-ресурсов

  • Реализация подхода нулевого доверия для веб-ресурсов

  • Консультация продуктовых команд по вопросам информационной безопасности

  • Участие в разработке методологии, архитектурных принципов и стандартов по ИБ

  • Участие в согласовании и реализации запросов

  • Взаимодействие с компаниями-интеграторами по вопросам выбора и применения оптимальных подходов и технологий защиты.

Требования:
  • Высшее техническое образование в сфере информационных технологий или информационной безопасности (с уклоном в техническую защиту).

  • Практический опыт анализа проектируемых веб-ресурсов с точки зрения информационной безопасности, управления проектами.

  • Стаж от 5-ти лет в организациях с развитой ИТ-инфраструктурой и направлением информационной безопасности, стаж работы в лицензиатах ФСТЭК/ФСБ будет преимуществом

  • Понимание основных принципов построения безопасной архитектуры веб приложений, систем хранения и баз данных;

  • Знание основ веб-технологий, информационной безопасности веб-ресурсов, программных средств и платформы для разработки веб-ресурсов, современных стандартов и сетевых протоколов взаимодействия компонентов распределенных приложении;

  • Знание принципов технологий и средств защиты сетевой инфраструктуры, безопасности операционных систем, прикладных систем, СУБД;

  • Знание принципов построения и работы современных облачных платформ виртуализации, контейнеризации и оркестрации, облачных сервисов

  • Понимание принципов работы технологий CI/CD

  • Знакомство со встроенными механизмами по обеспечению информационной безопасности в Linux, Docker, Kubernetes, OpenShift и опыт их настройки;

  • Будет преимуществом опыт с Kubernetes/Docker, анализа уязвимостей приложений с использованием автоматизированных средств (SCA, SAST, VS) и в практиках DevSecOps.

  • Знание законодательства в области защиты информации, персональных данных, информации, составляющей коммерческую тайну, безопасности критической информационной инфраструктуры и т.д.

  • Знание международных стандартов в области информационной безопасности (ISO 2700x, NIST, ISA, CIS и т.д.)

Условия:
  • Оформление в соответствии с ТК РФ, наличие IT аккредитации Минцифры;
  • Конкурентоспособное вознаграждение, годовые бонусы;
  • ДМС (со стоматологией) и страхование жизни;
  • Индивидуально обсуждаем возможность удаленного формата работы с редкими командировками;
  • Возможности для карьерного роста и профессионального развития;
  • Уникальная корпоративная культура, которая поощряет индивидуальные достижения и ценит командную работу;
  • Работа в команде профессионалов одного из крупнейших производителей электротехнического оборудования.
Вакансия опубликована: 13 января 2025, Москва
Похожие вакансии
Специалист по архитектуре информационной безопасности
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СИСТЭМ ЭЛЕКТРИК
4,0 190 отзывов
Москва,
13 января 2025
Архитектор информационной безопасности
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СБЕРКОРУС
3,5 159 отзывов
Москва,
вчера
СИСТЭМ ЭЛЕКТРИК
4,0
Очень хорошо
83%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,4
Коллектив
4,1
Руководство
3,6
Уровень дохода
4,0
Условия для отдыха
3,4
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 190 отзывов
89% Своевременная оплата труда
72% Медицинское страхование
69% Наличие кухни, места для обеда
62% Оплата больничного
56% Удаленная работа
54% Оплата мобильной связи
53% Корпоративные мероприятия
52% Профессиональное обучение
45% Гибкий рабочий график
45% Удобное расположение работы
36% Система наставничества
35% Место для парковки
33% Корпоративный транспорт
22% Оплата транспортных расходов
21% Компенсация питания
Похожие вакансии
Главный специалист по работе с системой ArcSight
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший аналитик мониторинга безопасности
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт/Аналитик информационной безопасности L2 (SOC / Jet CSIRT)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
150 000 - 300 000
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить