Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Циан развивает сервис недвижимости cian.ru: сайт ежемесячно посещают более 20 млн уникальных пользователей, а на платформе публикуется свыше 2,2 млн актуальных объявлений. Компания входит в число крупнейших proptech-сервисов мира.
задачи
Вести проекты по внедрению ИБ-контролей в продуктах — от защитных механизмов на фронтенде и бэкенде до сквозных инициатив по харденингу приложений, доводя их от постановки задачи до внедрения и измеримого результата
Планировать работу с security-техдолгом, приоритизировать и декомпозировать задачи, доводить их до внедрения совместно с продуктовыми командами
Анализировать архитектуру приложений и внешние интеграции, включая API, платёжные и сторонние сервисы, вебхуки, на предмет рисков ИБ
Участвовать в архитектурном комитете
Моделировать угрозы, разрабатывать рекомендации по снижению рисков и доводить их до реализации
Управлять ИБ-проектами и договариваться со стейкхолдерами, балансируя безопасность, сроки и бизнес-приоритеты.
требования
Опыт работы в application security или product security более 3 лет с фокусом на проектную деятельность и внедрение контролей
Умение вести проекты от начала до конца и доводить инициативы до измеримого результата
Знание архитектуры приложений и микросервисных систем, умение анализировать внешние интеграции и связанные с ними риски
Понимание уязвимостей веб-приложений по OWASP Top 10 и умение переводить их в конкретные защитные меры, включая CSP, защиту от XSS и CSRF, безопасные заголовки
Знание требований ФЗ-152 и практики приведения продуктов к соответствию
Знание сетевых протоколов, фреймворков и стандартов безопасности, включая OAuth2, JWT и OpenID Connect
Умение читать код на Python, C#, Java/Kotlin и JavaScript на уровне, достаточном для ревью архитектурных и интеграционных решений
Понимание CI/CD-процессов и знакомство с Jenkins и Camunda
Знакомство с инструментами AppSec, включая SAST и SCA, как с поддержкой процесса, а не как с основной ежедневной работой
Понимание криптографических протоколов и базовых средств защиты инфраструктуры
Опыт работы с Kubernetes, Docker и Git
Умение договариваться с бизнесом и продуктовыми командами, объяснять риски на языке бизнеса и находить приемлемые для всех сторон решения.
условия
Удалённая работа с возможностью приходить в офисы в Москве, Санкт-Петербурге и Новосибирске
Переговорные и зоны отдыха с массажными устройствами в офисах
Кофе, сэндвичи, фрукты и другие дополнительные удобства в офисах
Ментор в первые месяцы работы
Личный план развития и возможность развивать soft skills и hard skills через практику, обучение и конференции
ДМС с первого рабочего дня, включая стоматологию, госпитализацию и страховку для выезжающих за пределы страны
5 Day off в год помимо основного отпуска
Денежный депозит 25000 рублей в рамках кафетерия льгот
Компенсация фитнеса, обучения, развлечений, консультаций специалистов, вещей и подарков для себя и семьи за счёт депозита
Компенсация 10 рабочих дней больничного в год после прохождения испытательного срока
Скидочные программы от PrimeZone и BestBenefits.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам. Можно сверить вилку с рынком.