Высшее техническое образование в области информационной безопасности или информационных технологий
Понимание основных концепций построения архитектур АС (трехзвенные, двузвенные, микросервисные)
Знания основных рисков и угроз кибербезопасности, а также мер противодействия в части web, мобильные приложений, API, AI (OWASP TOP-10)
Понимание работы веб-протоколов и технологий (HTTP, SSL\TLS, SOAP, AJAX, JSON, REST, виртуализация\контейнеризация, и т.д.)
Угрозы и способы обеспечения безопасности K8s, docker
Понимание требований нормативно-правовой базы (152-ФЗ, 63 ФЗ, ГОСТ 27001, СТО БР ИББС и др.)
Знание методов и средств защиты информации (межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности, системы динамического и статического анализа исходного кода и т.д.)
Базовое владение pentest-инструментарием (желательно)
Понимание методологии DevSecOps, лучших практик кибербезопаности (security by design, least privilege, zero trust и т.д.)
Опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов