Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Циан развивает сервис недвижимости cian.ru: сайт ежемесячно посещают более 20 млн уникальных пользователей, на платформе размещено свыше 2,2 млн актуальных объявлений. Компания является proptech-сервисом из России, входящим в число ведущих мировых сервисов по недвижимости.
задачи
Проектировать и ревьюить архитектурные решения продуктов в составе архитектурного комитета, сопровождать инициативы от идеи до реализации и анализировать риски информационной безопасности на каждом этапе
Разрабатывать требования безопасности для проектов и систем в соответствии с различными требованиями комплаенса
Проектировать базовые настройки безопасности для AI-first-платформы: secrets, RBAC/ABAC, audit, PII, data residency и tenant isolation
Проводить моделирование угроз для ключевых компонентов платформы и превращать риски в конкретные инженерные меры
Участвовать в разработке и внедрении guardrails и защитных сервисов для MCP, RAG, агентских процессов и вызовов инструментов
Разрабатывать методологию ролевой модели и внедрять модели RBAC/ABAC для платформенных сервисов и AI-возможностей
Анализировать внешние интеграции и микросервисную архитектуру на предмет рисков информационной безопасности, разрабатывать рекомендации и доводить их до работающих контролей.
требования
Опыт работы в application security, product security или security architecture более 3 лет
Опыт проектирования архитектуры микросервисных систем и анализа архитектурных решений на предмет рисков информационной безопасности
Умение доводить требования до работающего технического контроля
Практический опыт с security gates в CI/CD, policy-as-code или автоматизированными проверками безопасности
Умение проводить моделирование угроз и превращать риски в конкретные инженерные меры
Понимание устройства API, бэкенд-сервисов, интеграций, логов, окружений и процессов поставки в production
Глубокая экспертиза в уязвимостях веб-приложений и OWASP Top 10
Знание сетевых протоколов, фреймворков и стандартов безопасности: OAuth2, JWT, OpenID Connect и других
Умение читать код на Python, C#, Java/Kotlin и JavaScript на уровне, достаточном для архитектурного ревью
Понимание криптографических протоколов и базовых средств защиты инфраструктуры
Опыт работы с Kubernetes, Docker и Git
Умение работать с разработчиками и объяснять требования безопасности технически, без бюрократии и подхода «запретить всё»
Будет плюсом опыт в AI/LLM security, MCP, RAG, агентских процессах, инфраструктуре AI-платформ, разработке внутренних security-сервисов, guardrails, policy engines и процессов согласования исключений.
условия
Удалённая работа с возможностью приходить в офисы в Москве, Санкт-Петербурге и Новосибирске
Переговорные, зоны отдыха с массажными устройствами, кофе, сэндвичи, фрукты и другие дополнительные সুবিধы в офисах
Ментор в первые месяцы работы
Личный план развития и возможность развивать soft skills и hard skills на практике, обучении и конференциях
ДМС с первого рабочего дня, включая стоматологию, госпитализацию и страховку для поездок за пределы страны
5 Дополнительных выходных дней в год
Кафетерий льгот с депозитом 25000 рублей на фитнес, обучение, развлечения, консультации специалистов, вещи и подарки для себя и семьи
Компенсация 10 рабочих дней больничного в год после прохождения испытательного срока
Скидочные программы от PrimeZone и BestBenefits.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам. Можно сверить вилку с рынком.