21 июля 2026
Создавать принципиальные модели защиты, схемы информационных потоков и дорожные карты развития систем ИБ с учетом специфики бизнеса.
Трансформировать стратегические задачи и требования кибербезопасности в конкретные архитектурные решения и технические задания для команды эксплуатации.
Согласовывать сетевые доступы и архитектуру новых систем, разрабатывать требования ИБ к внедряемым ИТ-решениям.
Проводить архитектурный надзор за внедрением СЗИ, верифицировать их корректность при внутренних и внешних аудитах, участвовать в тестах на проникновение.
Выявлять архитектурные уязвимости, разрабатывать планы по их устранению и оценивать эффективность применяемых мер защиты.
Разрабатывать и актуализировать стандарты, регламенты и шаблоны архитектурных решений в области КБ для унификации подхода.
Высшее образование в области информационной безопасности, ИТ или смежных технических специальностей.
Опыт работы в области ИБ от 3 лет, из них не менее 2-3 лет на позиции архитектора или ведущего инженера, отвечавшего за проектирование и внедрение СЗИ в крупных компаниях (желательно в структуре холдинга/ДЗО). Наличие сертификатов (CISSP, CISM, OSCP) будет преимуществом.
Знание принципов построения архитектуры ИБ и комплексной системы обеспечения ИБ, методологий моделирования угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценки рисков.
Уверенное владение российским законодательством: 152-ФЗ, 187-ФЗ (КИИ), 149-ФЗ, приказы ФСТЭК и ФСБ России по защите ГИС, ИСПДн.
Понимание моделей зрелости ИБ и принципов построения Zero Trust Architecture.
Знание современных отечественных средств защиты информации разных классов: межсетевые экраны (UserGate, PT NGFW, Континент), СКЗИ (ViPNet, С-Терра), средства защиты от НСД (SecretNet, Соболь), DLP, SIEM, системы управления уязвимостями и антивирусной защиты .
Опыт проектирования инфраструктуры в смешанной среде (on-premise, облака российских провайдеров).
Уверенное администрирование ОС семейства Linux и Windows Server (AD, GPO, Kerberos) .
Опыт разработки документации по тематике.