Инфо

  • О проекте
  • Контакты
  • Помощь

Поиск работы

  • Каталог компаний
  • Каталог профессий

Работодателям

  • Поиск резюме
  • Добавить вакансию
Политика обработки персональных данных•Пользовательское соглашение
© 2026 E77.top Все права защищены
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Архитектор информационной безопасности приложений

Архитектор информационной безопасности приложений

300 000 – 300 000 ₽ в месяц.
Опыт работы: более 5 лет
Образование: Высшее
Москва, Звенигородское шоссе, 18/20к2
АО Глонасс

Обязанности

  • Проектирование и перепроектирование безопасных архитектур информационных систем в доменах ГИС и беспилотных систем с учётом требований некорректируемости (обеспечение целостности и защиты от несанкционированных изменений) на современной архитектуре (микросервисы, контейнеризация, облачные технологии). Взаимодействие с регуляторами (ФСТЭК России, ФСБ России, Минцифры) по вопросам согласования архитектурных решений, подходов к реализации систем, подготовка обоснований, моделей угроз, технических заданий и иной документации, необходимой для получения разрешений и аттестации. Выстраивание единого окна ИБ для команд разработки продуктов в доменах ГИС и беспилотных систем: консультирование, согласование архитектурных решений и требований безопасности. Участие в разработке и согласовании документов для аттестации систем, включая частные технические задания, паспорта защиты, планы мероприятий. Проведение моделирования угроз и анализ рисков для новых и модифицируемых систем, выработка мер по их нейтрализации. Определение интерфейсов, составляющих поверхность атаки, и проведение их анализа с точки зрения безопасности. Контроль соответствия проектных решений требованиям законодательства РФ (включая 187-ФЗ, 152-ФЗ, приказы ФСТЭК/ФСБ, требования Минцифры, распоряжение 91-Р). Участие в приёмочных испытаниях, проверка технической и рабочей документации. Выполнение роли эксперта и наставника для команд разработки, повышение их компетенций в области безопасного проектирования.

Требования

  • Опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Минцифры) по вопросам согласования проектных решений, аттестации, выполнения требований законодательства. Опыт разработки проектной, рабочей и эксплуатационной документации в соответствии с требованиями ГОСТ серий 34 и 19 (ЕСКД). Опыт проектирования архитектуры защищенных систем, включая опыт работы с требованиями некорректируемости (целостность, защита от модификаций). Опыт взаимодействия с командами разработки, сопровождения проектов на разных стадиях (от проектирования до эксплуатации). Опыт проведения моделирования угроз (например, STRIDE) и анализа рисков. Понимание актуальных угроз в современных ИТ-инфраструктурах, знание векторов атак, тактик, техник и процедур (TTP), включая MITRE ATT CK. Знание сетевых технологий, операционных систем (Windows, Linux), популярных СУБД, веб-технологий и современных сервисных решений (Redis, Kafka, Hadoop). Понимание принципов атак через уязвимости OWASP TOP 10, Mobile TOP 10, CWE TOP 25. Понимание принципов работы микросервисной архитектуры и подходов к обеспечению безопасности микросервисов. Знание технологий контейнеризации и оркестрации (Docker, Kubernetes) на уровне понимания архитектуры. Глубокое знание требований законодательства РФ и нормативных актов Минцифры в области защиты информации, включая: 187-ФЗ (безопасность критической информационной инфраструктуры); 152-ФЗ (персональные данные); требования к государственным информационным системам (ГИС); иные нормативные акты ФОИВ, включая требования, касающиеся предприятий из списка 91-Р; приказы ФСТЭК России (№ 17, 21, 31, 239 и др.) и ФСБ России. Понимание требований международных стандартов (PCI DSS, ISO 27001) и отечественных ГОСТ по направлению ИБ (включая требования к документированию для информационных систем и ПО). Навыки написания скриптов на одном из языков программирования: Python, Go, Ruby, Bash для автоматизации анализа или подготовки данных. Аналитический склад ума, способность выявлять риски и предлагать меры по их снижению. Коммуникабельность, умение выстраивать диалог с разработчиками и регуляторами, находить компромиссы между безопасностью и функциональностью. Обучаемость, интерес к новым технологиям и методам атак. Ответственность, ориентация на результат. Навыки наставничества (опыт обучения коллег или команды).

Адрес места работы

Москва, Звенигородское шоссе, 18/20к2

Pigeon | © OpenStreetMap contributors
Use ctrl + wheel to zoom!
© OpenStreetMap contributors

Похожие вакансии

Системный аналитик отдела администрирования систем информационной безопасности

100 000 – 100 000 ₽ (в месяц)
Опыт до 1 года
АО Концерн Воздушно-космической Обороны Алмаз - Антей
Москва, Верейская улица, Д. 41

Инженер по обеспечению безопасности информации

30 000 – 60 000 ₽ (в месяц)
Опыт 1-3 года
ФГБУ Центральный Научно-исследовательский Институт Воздушно-космических Сил Министерства Обороны Российской Федерации
Москва, Осташковская улица, 12

Специалист по пожарной безопасности

100 000 – 120 000 ₽ (в месяц)
Опыт до 1 года
АО Научно-исследовательский Институт Полюс Им. М.ф.стельмаха
Москва, Введенского улица, Д.3;корпус: К.1

Инженер по пожарной безопасности

124 000 – 124 000 ₽ (в месяц)
Опыт 1-3 года
ФГБОУ ВО Российский Государственный Социальный Университет
Москва, Вильгельма Пика улица, 4

Специалист по информационной безопасности

130 000 – 130 000 ₽ (в месяц)
Опыт 1-3 года
ФГБУ Культуры Всероссийская Государственная Библиотека Иностранной Литературы Имени М.и.рудомино
Москва, Николоямская улица, Д. 1

Специалист по пожарной безопасности

130 000 – 141 000 ₽ (в месяц)
Опыт 1-3 года
Сахалинский Филиал ФГБУ Морспасслужба
Москва, Проектируемый 4062-й проезд, дом 4 с 1