Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Циан — это сервис по недвижимости в России, входящий в топ-10 лучших сервисов по недвижимости в мире, ежемесячно сайт посещают более 20 миллионов уникальных пользователей и публикуется более 2,2 миллиона актуальных объявлений.
задачи
Вести проекты по внедрению ИБ-контролей в продуктах от защитных механизмов на фронтенде и бэкенде до сквозных инициатив по харденингу приложений;
Планировать и системно работать с security-техдолгом, приоритизировать, декомпозировать и доводить до внедрения совместно с продуктовыми командами;
Анализировать архитектуру приложений и внешние интеграции на предмет рисков ИБ и участвовать в архитектурном комитете;
Моделировать угрозы, разрабатывать рекомендации по снижению рисков и доводить их до реализации;
Управлять ИБ-проектами и договариваться со стейкхолдерами, балансируя безопасность, сроки и бизнес-приоритеты.
требования
Опыт работы в области application или product security более 3 лет с фокусом на проектную деятельность и внедрение контролей;
Умение вести проекты end-to-end с ориентацией на результат и доведением инициатив до эффекта;
Понимание архитектуры приложений и микросервисных систем, навык анализа внешних интеграций и оценки рисков;
Знание уязвимостей веб-приложений и умение переводить их в защитные меры;
Знакомство с требованиями ФЗ-152 и практикой приведения продуктов к соответствию;
Знание сетевых протоколов, фреймворков и стандартов безопасности;
Навык чтения кода на Python, C#, Java/Kotlin, JavaScript на уровне, достаточном для ревью архитектурных и интеграционных решений;
Понимание CI/CD-процессов и знакомство с инструментами AppSec;
Понимание криптографических протоколов и базовых средств защиты инфраструктуры, опыт работы с Kubernetes, Docker, Git;
Умение договариваться с бизнесом и продуктовыми командами, объяснять риски на языке бизнеса и находить решения.
условия
Удаленная работа с возможностью приходить в офис в Москве, Питере и Новосибирске;
Ментор в первые месяцы, личный план развития и возможность прокачивать навыки на практике, обучении и конференциях;
ДМС с первого рабочего дня со стоматологией, госпитализацией и страховкой выезжающего за пределы страны;
5 Дополнительных дней отдыха в год помимо основного отпуска;
Кафетерий льгот с денежным депозитом 25000 рублей на абонемент в фитнес, обучение, развлечения, психологические консультации или покупку вещей;
Доплата за 10 дней больничного в год после прохождения испытательного срока;