Перейти к содержимому
Циан
Ц
Циан
Москва
4 активна · проверена 16 часов назад

Application Security Engineer (Product Security)

Ищем опытного специалиста по безопасности приложений для защиты продуктов Циана. Нужно будет анализировать код и архитектуру на уязвимости, автоматизировать процессы безопасности и участвовать в архитектурном комитете. Предлагаем удаленную работу, ДМС, кафетерий льгот и возможности для роста.

senior удалённо ~3 369 488 ₸
Вакансия опубликована 66 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 52 похожих вакансий за 90 дней.

оценка p25–p75
1 782 000 – 3 820 522 ₸
медиана: 3 369 488 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Мы команда Циана — более 20 лет создаём профессиональный высокотехнологичный сервис, который помогает миллионам людей найти дом мечты. Мы знаем о недвижимости всё. Помогаем найти, сдать, продать. И верим, что новая жизнь начинается с нас. На сайте и в мобильном приложении Циан можно сдать и арендовать жильё на длительный срок или посуточно, безопасно купить и продать недвижимость онлайн, подобрать ипотечное предложение или надёжного риелтора. Миллионы пользователей решают свои задачи, связанные с недвижимостью, на Циане. О нас: • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей • на Циане публикуется более 2,2 млн актуальных объявлений • мы в 20-ке самых дорогих компаний рунета по версии Forbes • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире Задачи, которые нужно решать: • Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки; • Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете; • Автоматизация и совершенствование процессов продуктовой безопасности; • Анализ рисков ИБ, разработка рекомендаций по снижению рисков; • Управление ИБ проектами, взаимодействие со стейкхолдерами. Наш будущий коллега: • Имеет опыт работы в области application/product security более 3-х лет; • Обладает глубокой экспертизой обнаружения и исправления уязвимостей в web приложениях (OWASP top 10); • Имеет опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA; • Обладает навыками чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript; • Умеет автоматизировать задачи (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda); • Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.); • Понимает криптографические протоколы и базовые средства защиты инфраструктуры; • Умеет моделировать угрозы и предлагает меры по снижению рисков; • Имеет опыт проектирования архитектуры микросервисных систем; • Работал с Kubernetes, Docker, Git.

условия

Что предлагаем

Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. В офисе – кухни, оборудованные всем необходимым, а также снеки, фрукты, кофе и чай, бесплатная авто и вело парковки. Тихие комнаты, где можно сосредоточиться над задачей или просто отдохнуть в тишине, массажное кресло и массажный шлем, «мягкая зона» с PlayStation;
Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
5 day off в год, помимо основного отпуска;
Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
Скидочные программы от PrimeZone и BestBenefits.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Циан

3 активные вакансии в компании

5 д. назад

Application Security Engineer

~3 369 488 ₸ оценка

Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.

application security product security OWASP +20
senior удал. hh
5 д. назад

Security Architect / Application Security Engineer

~3 369 488 ₸ оценка

Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.

security application security product security +17
senior удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
4 д. назад

Специалист по безопасности (пентест)

~3 369 488 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh
DatsTeam
D
DatsTeam
4 д. назад

Специалист по безопасности (пентест)

~3 369 488 ₸ оценка

Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.

пентест Linux Kubernetes +9
senior удал. hh
1dea
1
1dea
1 д. назад

Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)

~4 032 773 – 4 457 275 ₸ (31 920 – 35 280 PLN)

Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.

Azure Cloud security AI +2
senior удал. nfj
Michael Page
M
Michael Page
1 д. назад

Менеджер по защите данных и конфиденциальности

~3 396 019 – 4 138 898 ₸ (26 880 – 32 760 PLN)

Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.

GDPR Data Protection Privacy
senior удал. nfj
Michael Page
M
Michael Page
1 д. назад

DORA Консультант - IT Консалтинг

~2 971 517 – 4 032 773 ₸ (23 520 – 31 920 PLN)

Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.

Excel Power Query Power BI +2
senior удал. nfj
Link Group
L
Link Group
1 д. назад

Менеджер по управлению рисками третьих сторон

~3 608 270 – 4 457 275 ₸ (28 560 – 35 280 PLN)

Компания Link Group ищет старшего специалиста по управлению рисками третьих сторон. Роль предполагает работу с кибербезопасностью и оценкой рисков, связанных с внешними поставщиками. Вакансия подходит для опытных профессионалов в области информационной безопасности.

Third Party Risk Management Cybersecurity Risk Cybersecurity
senior удал. nfj