Вакансия от:
https://www.facebook.com/voevodin.andreyформирование модели нарушителей, модели угроз, уязвимостей, учет требований регулятора и пр.)
b. Разработка типовых подходов к реализации требований ИБ в продуктах Компании
c. Интеграция подходов реализации требований ИБ в существующие процессы компании (разработка нормативных документов, интеграция их в стандарты предприятия)
d. Контроль исполнения требований по ИБ при разработке продуктов Компании
e. Консультирование архитекторов продуктов по вопросам ИБ (в т.ч. и формирование рекомендаций для решения практических задач)
f. Согласование спецификаций архитектуры новых продуктов с т.з. ИБ
g. Проведение аудитов продуктов Компании на предмет соответствия требованиям ИБ, формирование требований по доработкам по результатам аудита (комплексный анализ защищенности приложений)
2. Участие в разработке прикладных решений для операторов связи:
a. Участие в проектах внедрения решений у заказчика в качестве архитектора безопасности (в т.ч. взаимодействие с отделами ИБ операторов связи)
b. Формирование модели нарушителей, угроз, рисков для конкретного решения, поставляемого оператору
c. Проектирование подходов к реализации требований ИБ заказчика в прикладном решении
3. Участие в процессе обучения сотрудников Компании
a. Методическое и информационное обеспечение обучения работников по вопросам ИБ приложений;
b. Проведение внутренних обучающих курсов\митапов для инженерных специалистов Компании
Ожидания:
• Общий опыт работы в сфере IT не менее 7-ми лет, из них не менее 5-ти лет в направлении ИБ
• Практический опыт реализации проектов ИБ
• Опыт оценки рисков ИБ, разработки предложений по снижению рисков и совершенствованию ИБ
• Знания современных угроз и уязвимостей, связанных с нарушением ИБ, технологий, методов и средств защиты информации
• Знание международных Best Practice и регуляторных требований в области ИБ
• Знание безопасного цикла разработки приложений и сервисов
• Глубокое знание протоколов сетевого взаимодействия, принципов построения систем ИБ, понимание основ криптографической защиты информации
• Подтвержденный опыт сопровождения, анализа уязвимостей, внутренних и внешних аудитов и тестов на проникновение
• Практический опыт работы с SAST/DAST/IAST и SCA