Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Безопасность является важной частью бизнеса компании. Команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов, разрабатывает собственные решения и использует сильные модели машинного обучения.
задачи
Проектировать и разрабатывать архитектуру безопасности продуктовой линейки;
Создавать стратегию развития продуктов, ориентированную на безопасную архитектуру и модели угроз;
Разрабатывать подходы по приоритизации наиболее критичных уязвимостей, формировать предложения по митигационным мерам и их оценке, предлагать рекомендации по выбору митигационных мер, искать наиболее эффективные контрмеры;
Формировать процессы, технические решения, доработки и разработки в качестве митигаторов рисков, в том числе процессы предоставления доступа и управления им, недопущения и минимизации уязвимостей;
Интегрировать стратегии безопасности и надежности продукта с общей стратегией безопасности компании;
Проверять применимость эксплойтов против приоритетных особо критичных уязвимостей;
Взаимодействовать с ответственными командами и консультировать по устранению уязвимостей;
Автоматизировать собственную деятельность.
требования
Опыт работы в проектировании и дизайне высоконагруженных продуктов;
Участие в продуктовых командах, понимание принципов их работы: пользовательские сценарии, показатель удовлетворенности клиентов, охваты, пользовательский опыт;
Знание концепций и паттернов проектирования отказоустойчивых и масштабируемых систем;
Умение применять современные подходы в аутентификации и авторизации, управлять ролями и доступами;
Знание протоколов аутентификации и решений по их реализации;
Опыт проведения инфраструктурных или прикладных пентестов, сертификации в сфере наступательной безопасности;
Понимание технологий защиты сети и сетевых стеков;
Знание стандартов и методологии управления рисками в информационных технологиях и информационной безопасности;
Понимание методологии формирования моделей угроз;
Опыт использования современных облачных инфраструктур и понимание их устройства в части безопасности;
Будет плюсом знание методологий обеспечения безопасности и соответствующих сертификаций.
условия
Работа в офисе или удалённо по договоренности;
Работа в аккредитованной ИТ-компании;
Добровольное медицинское страхование со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких, а также страховку от несчастных случаев и болезней;
Рост по карьерному треку с прохождением курсов по софт- и хард-скиллам, поддержкой ментора, матрицей компетенций и регулярным ревью;
Возможность работать с экспертами в своей области, делиться знаниями, выступать на конференциях, посещать митапы и писать статьи;
Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни;
Компенсация затрат на спортивные абонементы, приложение для онлайн-занятий и командные тренировки с коллегами;
Три дополнительных дня к отпуску с возможностью отдыха или получения компенсации;
Специальные тарифы на продукты Т-Банка и широкая программа скидок от партнёров.