Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Циан — это единственный проптех из России, который входит в топ-10 лучших сервисов по недвижимости в мире, а его сайт ежемесячно посещают более 20 миллионов уникальных пользователей и публикуется более 2,2 миллиона актуальных объявлений.
задачи
Проектировать и ревьюить архитектурные решения продуктов в составе архитектурного комитета;
Сопровождать инициативы от идеи до реализации, анализируя риски информационной безопасности на каждом этапе;
Разрабатывать требования безопасности для проектов и систем в соответствии с различными требованиями соответствия;
Проектировать защитные стандарты для искусственного интеллекта: секреты, ролевую модель, аудит, персональные данные, размещение данных, изоляцию арендаторов;
Проводить моделирование угроз для ключевых компонентов платформы и превращать риски в конкретные инженерные меры;
Участвовать в разработке и внедрении защитных сервисов для искусственного интеллекта и рабочих процессов агентов;
Разрабатывать методологию ролевой модели и внедрять ролевые модели для платформенных сервисов и возможностей искусственного интеллекта;
Анализировать внешние интеграции и микросервисную архитектуру на предмет рисков информационной безопасности;
Разрабатывать рекомендации и доводить их до работающих контролей.
требования
Опыт работы в области безопасности приложений, продуктов или архитектуры безопасности более 3 лет;
Опыт проектирования архитектуры микросервисных систем и анализа архитектурных решений на предмет рисков информационной безопасности;
Умение не только описать требование, но и довести его до работающего технического контроля;
Практический опыт с контролями безопасности в непрерывной интеграции и доставке, политиками как кодом или автоматизированными проверками безопасности;
Умение проводить моделирование угроз и превращать риски в конкретные инженерные меры;
Понимание устройства программных интерфейсов, серверных сервисов, интеграций, логов, окружений и процессов доставки продукта;
Глубокая экспертиза в уязвимостях веб-приложений из топ-10 актуальных угроз;
Знание сетевых протоколов, фреймворков и стандартов безопасности;
Навык чтения кода на Python, C#, Java, Kotlin, JavaScript на уровне, достаточном для архитектурного ревью;
Понимание криптографических протоколов и базовых средств защиты инфраструктуры;
Опыт работы с Kubernetes, Docker, Git;
Умение работать с разработчиками и объяснять требования безопасности технически, без бюрократии;
Будет плюсом опыт с безопасностью искусственного интеллекта и больших языковых моделей, опыт с многоуровневыми контекстными платформами, рабочими процессами агентов или инфраструктурой искусственного интеллекта, опыт разработки внутренних сервисов безопасности, защитных механизмов, движков политик и рабочих процессов утверждения.
условия
Удаленная работа с возможностью приходить в офис в Москве, Питере и Новосибирске, где есть переговорные, зоны отдыха с массажными девайсами, кофе, сэндвичи и фрукты;
Большие возможности для роста и развития с ментором в первые месяцы, личным планом развития и возможностью прокачивать навыки на практике, обучении и конференциях;
Добровольное медицинское страхование с первого рабочего дня со стоматологией, госпитализацией и страховкой выезжающего за пределы страны;
Пять дней отдыха в год помимо основного отпуска;
Кафетерий льгот с денежным депозитом 25000 рублей на абонемент в фитнес, обучение, развлечения, консультации психолога или подарки;
Доплата за 10 дней больничного в год после прохождения испытательного срока с сохранением полного оклада;
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
Про зарплаты
Анонимные данные по зарплатам и грейдам. Можно сверить вилку с рынком.
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.