Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов.
задачи
Проектировать и разрабатывать архитектуру безопасности продуктовой линейки;
Создавать стратегию развития продуктов, ориентированную на безопасную архитектуру и модели угроз;
Разрабатывать подходы по приоритизации наиболее критичных уязвимостей;
Формировать предложения по митигационным мерам и их оценке, предлагать рекомендации по выбору митигационных мер, искать наиболее эффективные контрмеры;
Формировать процессы, технические решения, доработки и разработки в качестве митигаторов рисков, в том числе процессы предоставления доступа и управления им, недопущения и минимизации уязвимостей;
Интегрировать стратегии безопасности и надежности продукта с общей стратегией безопасности компании;
Проверять применимость эксплойтов против приоритетных особо критичных уязвимостей;
Взаимодействовать с ответственными командами и консультировать по устранению уязвимостей;
Автоматизировать собственную деятельность.
требования
Есть опыт работы в проектировании и дизайне высоконагруженных продуктов;
Участвовали в продуктовых командах, понимаете принципы их работы: пользовательские сценарии, NPS, охваты, UX, в приоритете — предоставление услуг по модели aaS;
Знаете концепции и паттерны проектирования отказоустойчивых и масштабируемых систем;
Умеете применять современные подходы в аутентификации и авторизации, управлять ролями и доступами;
Разбираетесь в протоколах аутентификации и решениях по их реализации;
Проводили инфраструктурные или прикладные пентесты, offensive-сертификацию;
Глубоко понимаете технологии защиты сети и сетевых стеков;
Знаете и понимаете стандарты и методологию управления рисками в ИТ и ИБ;
Знаете и понимаете методологию формирования моделей угроз;
Использовали современные облачные инфраструктуры и понимаете устройство в части безопасности;
Будет плюсом знание методологий обеспечения безопасности.
условия
Работу в офисе или удаленно — по договоренности;
Возможность работы в аккредитованной ИТ-компании;
ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких;
Страховка от несчастных случаев и болезней;
Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью;
Сильное комьюнити;
Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни;
Компенсацию затрат на спортивные абонементы, приложение для онлайн-занятий и командные тренировки с коллегами;
3 Дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию;
Специальные тарифы на продукты и широкую программу скидок от партнеров.