Проработка архитектуры для предоставления экспертизы домена ИБ:
функциональная и техническая декомпозиция информационных систем в разрезе взаимодействия с аналитиками проекта;
составление архитектуры решения и инфраструктуры уровня концептуального дизайна (функциональной архитектуры;
составление архитектуры решения и инфраструктуры уровня Solution (техническая архитектура);
ведение в актуальном состоянии архитектуры решений и инфраструктуры доменов ИТ (в части взаимодействия и интеграций с доменом ИБ);
выстраивание коммуникаций с бизнесом целях проведения аудита бизнес-процессов, потоков данных и технической составляющей в части обеспечения проекта архитектурой решения и инфраструктуры;
непосредственные коммуникации с архитекторами ИБ для передачи собранных сведений для составления архитектуры решения и инфраструктуры;
верификация ИТ и бизнес инициатив в разрезе соответствия базовым требованиям информационной безопасности.
отличные знания в области функциональной и технической архитектуры решения и инфраструктуры. Понимание их различия и сходства;
глубокие знания технической составляющей информационных систем (компоненты, информационные потоки, протоколы и методы взаимодействия, МСА, прикладное и системное ПО);
понимание продуктового подхода ИТ инициатив в методологии CI/CD;
понимание процессов безопасной разработки SSDLC;
знания нотации моделирования BPMN, UML.
Желательно:
знание и понимание базовых нормативных актов информационной безопасности в части обеспечения защиты персональных данных, коммерческой тайны, платежных сервисов;
работа с прикладными инструментами обеспечения информационной безопасности;
знание прикладных Best Practices документов в области обеспечения безопасности.
систему бенефитов: компенсацию медицинских расходов, возможность беспроцентного займа, компенсацию обучения, спортивных занятий и затрат на обучение детей программированию;
корпоративные занятия спортом;
богатый опыт сплоченной и профессиональной команды.
Проработка архитектуры для предоставления экспертизы домена ИБ:
функциональная и техническая декомпозиция информационных систем в разрезе взаимодействия с аналитиками проекта;
составление архитектуры решения и инфраструктуры уровня концептуального дизайна (функциональной архитектуры;
составление архитектуры решения и инфраструктуры уровня Solution (техническая архитектура);
ведение в актуальном состоянии архитектуры решений и инфраструктуры доменов ИТ (в части взаимодействия и интеграций с доменом ИБ);
выстраивание коммуникаций с бизнесом целях проведения аудита бизнес-процессов, потоков данных и технической составляющей в части обеспечения проекта архитектурой решения и инфраструктуры;
непосредственные коммуникации с архитекторами ИБ для передачи собранных сведений для составления архитектуры решения и инфраструктуры;
верификация ИТ и бизнес инициатив в разрезе соответствия базовым требованиям информационной безопасности.
понимание архитектуры, принципа работы и механизмов безопасности docker, kubernetes, vault, gitlab;
понимание архитектуры приложений, уязвимостей и способов их эксплуатации;
понимание принципов разработки и CI/CD процессов;
понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, протоколы аутентификации (например, OAuth2.0, OIDC), API, корпоративные инфраструктурные сервисы, мобильные и веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
знание и опыт применения основных нормативных документов, стандартов и лучших практик в области информационной безопасности (ФСТЭК, ФСБ, ISO27K, PCI DSS, NIST, CIS, OWASP ASVS, SAMM, BSIMM);
навыки и опыт разработки и анализа технической/проектной/рабочей/эксплуатационной документации на информационные системы и системы обеспечения информационной безопасности, моделирования угроз и нарушителей информационной безопасности.
Мы предлагаем:
стабильную «белую» зарплату;
удаленку из любого региона;
систему бенефитов: компенсацию медицинских расходов, возможность беспроцентного займа, компенсацию обучения, спортивных занятий и затрат на обучение детей программированию;
корпоративные занятия спортом;
богатый опыт сплоченной и профессиональной команды.
Откликнуться на вакансию
Откликнуться на вакансию
Направление «ВкусВилл» занимается комплексной автоматизацией цифровой экосистемы ритейлера уже более 13 лет. В работе используем 1С и MS SQL. В составе направления более 600 IT-специалистов уровня middle, senior и lead.