Навыки
- CI/CD
- DLP
- IDS / IPS
- OWASP
- Пентест
- Жизненный цикл разработки
- SIEM
Задачи
- Анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности
- Проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям
- Формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований
- Участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга
- Консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения
- Анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain
- разрабатывать и актуализировать модели угроз в рамках принятой методики
Требования
- Опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем
- Опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом
- Умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией
- Понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа
- Знание практик AppSec, OWASP и подходов Secure SDLC
- понимание роли ИБ в CI/CD и DevOps-процессах
- Знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам
- Умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты
- Опыт: 3-6 лет
Условия
- Локация: Можно работать удаленно
- Зарплата: ₽. Обсуждается на собеседовании
Паспорт вакансии
История публикации
Появилась в Вакандии31 день
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 30 дней назад
Среди похожихНет данных22 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдLeadвычитано из текста вакансии
Формат работыУдалённо
Географияне указана
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Источник не определён
- Найдено публикаций
- 1
Посмотреть публикации и даты
- telegramОсновная публикация · 2026-08-14
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — t.me.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.