Т-Банк

Архитектор по информационной безопасности

в Т-Банк

от 300 000 ₽/мес на руки

📍 Москва (м. Белорусская)Санкт-Петербург (м. Площадь Александра Невского)Офис или гибрид
Специализация
Information Security / Architect
Уровень
Senior

Технологии/инструменты

WebauthnOIDCOAuthFIDO2MFA3FAMPAEphemeral AccountsPAMTCP/IPHTTPgRPCmTLSIPSecQUICKAWSGCPAlibabaYCISO/IEC 27000ITILSABSACOBITNIST

Ищем архитектора, который поможет нам развивать проекты по безопасности корпоративных платформ и продуктов.

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем собственные решения и используем одни из самых сильных ML-моделей на рынке.

Ищем специалистов, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Обязанности

  • Проектировать и разрабатывать архитектуру безопасности продуктовой линейки.
  • Создавать стратегию развития продуктов, ориентированную на безопасную архитектуру и модели угроз.
  • Разрабатывать подходы по приоритизации наиболее критичных уязвимостей. Формировать предложения по митигационным мерам и их оценке, предлагать рекомендации по выбору митигационных мер, искать наиболее эффективные контрмеры.
  • Формировать процессы, технические решения, доработки и разработки в качестве митигаторов рисков, в том числе процессы предоставления доступа и управления им, недопущения и минимизации уязвимостей.
  • Интегрировать стратегии безопасности и надежности продукта с общей стратегией безопасности компании.
  • Проверять применимость эксплойтов против приоритетных особо критичных уязвимостей.
  • Взаимодействовать с ответственными командами и консультировать по устранению уязвимостей.
  • Автоматизировать собственную деятельность — Python, Golang, SQL.

Требования

  • У вас есть опыт работы в проектировании и дизайне high-load-продуктов.
  • Участвовали в продуктовых командах, понимаете принципы их работы: пользовательские сценарии, NPS, охваты, UX, в приоритете — предоставление услуг по модели aaS.
  • Знаете концепции и паттерны проектирования отказоустойчивых и масштабируемых систем.
  • Умеете применять современные подходы в аутентификации и авторизации, управлять ролями и доступами.
  • Разбираетесь в протоколах аутентификации и решениях по их реализации: Webauthn, OIDC, OAuth, FIDO2, MFA, 3FA, MPA, Ephemeral Accounts, PAM.
  • Проводили инфраструктурные или прикладные пентесты, offensive-сертификацию — стек offensive security или ec-council.
  • Глубоко понимаете технологии защиты сети и сетевых стеков: TCP/IP, HTTP, gRPC, mTLS, IPSec, QUICK.
  • Знаете и понимаете стандарты и методологию управления рисками в ИТ и ИБ: ISO/IEC 27000, ITIL, SABSA, COBIT, NIST и другие.
  • Знаете и понимаете методологию формирования моделей угроз: OCTAVE, PASTA, Trike, STRIDE, VAST и другие.
  • Использовали современные cloud-инфраструктуры и понимаете устройство в части безопасности: AWS, GCP, Alibaba, YC.

Будет плюсом знание методологий обеспечения безопасности — сертификации от ISC2, ISACA, GIAC, EC-Council, CompTIA, ITIL, Comptia Security+.

Мы предлагаем

  • Работу в офисе или удаленно — по договоренности.
  • Возможность работы в аккредитованной ИТ-компании.
  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней.
  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью.
  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи.
  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни.
  • Компенсацию затрат на спортивные абонементы, приложение Т‑Спорта для онлайн-занятий и командные тренировки с коллегами.
  • 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию.
  • Специальные тарифы на продукты Т‑Банка и широкую программу скидок от партнеров.
  • Достойную зарплату — обсудим ее на собеседовании.
Александра Андомина IT-рекрутер
Т-Банк

О компании Т-Банк

Сфера
Банки / Финтех
Инвестиции
$100M+
Размер
1001+

Т-Банк — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Т‑Банка стали 50 млн человек по всей России.

Похожие вакансии

400 000 – 460 000 ₽/мес на руки
📍 Москва (м. Отрадное), офис или гибрид
400 000 – 550 000 ₽/мес на руки
📍 Москва (м. Деловой центр / м. Выстовочная), офис или гибрид
400 000 – 500 000 ₽/мес на руки
📍 Москва (МЦД «Трикотажная»), офис или гибрид
350 000 – 450 000 ₽/мес на руки
📍 Москва (м. Нагатинская), офис или гибрид
350 000 – 400 000 ₽/мес на руки
📍 Москва, офис или гибрид