Ищем архитектора в команду Развития Информационной Безопасности. В нашей команде работают эксперты в области ИБ, которые помогают развивать безопасность инфраструктуры разработки. Присоединившись к нашей команде, вы сможете узнать не только про разработку передовых решений по кибербезопасности, но и привнести свой вклад в повышение защищенности инфраструктуры, приложений и сервисов Лаборатории Касперского.
Для чего вы нам нужны:
- Разработка и модернизация требований ИБ, в т.ч. с учетом новых и перспективных технологий
- Контроль реализации требований ИБ в сервисах Компании (сроки, полнота реализованных мер, достижение критериев успеха)
- Участие в разработке и согласовании архитектуры вновь создаваемых и существующих сервисов Компании с точки зрения вопросов защиты информации, а также непосредственное проектирование сервисов для нужд ИБ
- Анализ внутренних бизнес-процессов и выработка требований по организации ИБ в них;
- Анализ актуальных технологий и появляющихся на рынке СЗИ для решения задач по безопасной разработке ПО. Выработка предложений по их внедрению на основе оценки рисков
- Участие в проектах по развитию системы защиты информации;
- Участие в повышении экспертизы подразделений Компании в области обеспечения ИБ
- Операционные задачи (до 20% времени)
Что вам для этого необходимо:
- Опыт работы в ИБ от 5х лет в роли архитектора/эксперта
- Знание отечественных и зарубежных стандартов в области ИТ и информационной безопасности (серия ISO 270хх, NIST SP 800-xxx), а также требований законодательства
- Опыт проектирования сложных инфраструктурных сервисов и систем защиты информации
- Понимание и опыт работы с системами виртуализации VM, VDI, Docker/Kubernetes
- Знание криптографии, инфраструктуры PKI
- Знания технологий виртуализации и контейнеризации
- Знание Сloud технологий и методов обеспечения их безопасности
- Понимание основ сетевых технологий и сетевого взаимодействия
- Опыт работы с Linux
- Знание скриптовых языков программирования (powershell, python, etc)
- Знание технического английского языка (чтение документации)
Будем плюсом:
- Профильное образование (информационная безопасность/программирование)
- Знакомство на практике с инструментами разработки, принципами DevSecOps и моделью Zero Trust
- Опыт выявления и расследования инцидентов ИБ
- Знание английского на уровне B1-B2