Мы создаем современные ИТ-продукты и технологичные решения, которые помогают бизнесу сокращать расходы на коммуникации с клиентами, повышают эффективность рабочих процессов и легко адаптируются под любые его направления. Решения ООО "АБТ" применяются в банковской сфере, телекоммуникациях, страховании, ритейле, здравоохранении, ЖКХ и многом другом.
Являемся аккредитованной ИТ-компанией в экосистеме Сбера, а по итогам 2023 года заняли 2-е место в рейтинге крупнейших игроков рынка ИИ-решений по версии CNews.
Сейчас мы в поиске Архитектора по кибербезопасности
Что предстоит делать ?
- Оценка состояния систем защиты сетевой, серверной и облачной инфраструктуры и средств защиты информации
- Формирование требований по кибербезопасности к системам и сервисам компании, оценка их фактического соответствия требованиям регуляторов, внутренних стандартов и лучших практик. Выявление несоответствий и определение мер по их устранению
- Проведение комплексного аудита информационных систем, сетевой инфраструктуры и систем защиты информации (СЗИ) на соответствие требованиям
- Проектирование и модернизация защищенных сетевых архитектур, включая гибридные и облачные среды (SaaS, IaaS)
- Проектирование и развитие сетевой безопасности на базе NGFW и WAF: сегментация, правила фильтрации, защита периметра и веб-приложений
- Участие в модернизации ИТ-ландшафта; проверка соответствия архитектуры новых проектов разработанным стандартам и требованиям кибербезопасности (архитектурный review)
- Экспертное сопровождение при взаимодействии с бизнес-подразделениями, разработчиками и инженерами для практической реализации архитектурных решений
- Моделирование угроз и оценка рисков на этапе проектирования новых систем и сервисов
- Разработка, ведение и актуализация архитектурной документации, стандартов и политик
- Подготовка и защита экспертных заключений на архитектурном совете по безопасности (архсовете): обоснование выбранных решений, требований к СЗИ и оценки проектов
- Настройка и сопровождение СЗИ: конфигурация и оптимизация сетевых средств защиты: WAF, NGFW, IDS/IPS, PAM, NAC.
Мы ищем сотрудника, у которого есть: - Уверенное знание сетевых технологий (TCP/IP, DNS, VPN), операционных систем (Windows, Linux), систем виртуализации, веб-технологий и баз данных
- Глубокое понимание сетевой безопасности и опыт проектирования на базе NGFW и WAF
- Проектирование сетевой архитектуры: сегментация, микросегментация, зоны безопасности, DMZ, Zero Trust
- Практический опыт настройки и администрирования NGFW: создание и оптимизация политик, правил фильтрации, NAT, VPN, IPS-профилей
- Знание принципов работы антивирусного ПО, SIEM, cредств анализа защищенности
- Владение методологиями оценки и моделирования угроз (threat modeling), понимание модели угроз и мер защиты
- Опыт разработки архитектурных стандартов, политик и их внедрения
- Опыт проектирования защиты серверной и облачной (гибридной) инфраструктуры
- Знание требований законодательства РФ (приказы ФСТЭК, ФСБ), лучших мировых практик (NIST, ISO 27001, MITRE ATT&CK)
- Навыки скриптинга/автоматизации: Python, PowerShell или Bash (парсинг отчётов, интеграции, автоматизация сканов)
Будет плюсом:
- Опыт анализа защищённости веб-приложений и API, знакомство с DevSecOps (SAST/DAST/SCA)
- Опыт с контейнерами и облаками (Docker/Kubernetes, сканирование образов)
Что мы предлагаем?
- Конкурентную зарплату с годовой премией (обсудим ваши ожидания на собеседовании)
- Официальное оформление в российскую ИТ-компанию с аккредитацией
- Привлекательные бонусы: ДМС, бесплатная подписка «СберПрайм+», скидки на изучение английского языка, бесплатный фитнес в офисе или скидки на покупку абонемента себе и близким, скидки от партнёров Сбера, корпоративная пенсионная программа
- Льготная ипотека в Сбере
- Удобный формат работы: в офисе рядом с метро Кутузовская, удалённо или в гибридном фомрате, «короткая» пятница