Последний курс/высшее техническое образование в области информационной безопасности или информационных технологий
Понимание основных концепций построения архитектур АС (трехзвенные, двузвенные, микросервисные)
Знания основных рисков и угроз кибербезопасности, а также мер противодействия в части web, мобильные приложений, API, AI (OWASP TOP-10)
Понимание работы веб-протоколов и технологий (HTTP, TLS, SOAP, JSON, REST, K8s, MCP сервера и т.д.)
Угрозы и способы обеспечения безопасности K8s, docker, AI приложений
Понимание требований нормативно-правовой базы (152-ФЗ, 63 ФЗ, ГОСТ 27001, СТО БР ИББС и др.)
Знание методов и средств защиты информации (межсетевые экраны, DLP, IPS/IDS, SIEM, АВПО, средства анализа защищенности, SAST/DAST и т.д.)
Базовое владение pentest-инструментарием (желательно)
Понимание методологии DevSecOps, лучших практик кибербезопасности (security by design, least privilege, zero trust и т.д.)
Опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов