Чем предстоит заниматься
Выполнение анализа защищенности информационных система (тестирование на проникновение, выявление уязвимостей с элементами code review)
Выполнение плановых проверок устранения выявленных уязвимостей
Моделирование угроз информационной безопасности с учетом контекста информационной системы
Идентификация и анализ выявленных недостатков
Формирование требований по обеспечению информационной безопасности для разрабатываемых информационных систем в рамках процесса устранения выявленных уязвимостей и недостатков
Взаимодействие с командами (архитектор, владелец продукта) по анализу архитектурных решений в целях достижения необходимого уровня защищенности систем
Проведение контрольных мероприятий выполнения требований информационной безопасности в рамках процессов управления уязвимостями
Участие в расследовании инцидентов ИБ
Участие в разработке автоматизированных тест-контролей требований информационной безопасности
Подготовка документов по итогам проведения работ
Взаимодействие с командами ИТ и командами разработки ПО