Перейти к содержимому
Циан
Ц
Циан
Москва
7 активна · проверена 17 часов назад

Application Security Engineer

Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.

senior удалённо ~2 132 000 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
894 489 – 3 757 433 ₸
медиана: 2 132 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Мы команда Циана — более 20 лет создаём профессиональный высокотехнологичный сервис, который помогает миллионам людей найти дом мечты. Мы знаем о недвижимости всё. Помогаем найти, сдать, продать. И верим, что новая жизнь начинается с нас. На сайте и в мобильном приложении Циан можно сдать и арендовать жильё на длительный срок или посуточно, безопасно купить и продать недвижимость онлайн, подобрать ипотечное предложение или надёжного риелтора. Миллионы пользователей решают свои задачи, связанные с недвижимостью, на Циане. О нас: • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей • на Циане публикуется более 2,2 млн актуальных объявлений • мы в 20-ке самых дорогих компаний рунета по версии Forbes • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире Задачи, которые нужно решать: • Вести проекты по внедрению ИБ-контролей в продуктах: от защитных механизмов на фронтенде и бэкенде до сквозных инициатив по харденингу приложений. Полный процесс от постановки задачи до внедрения и измеримого результата; • Планировать и системно работать с security-техдолгом: приоритизировать, декомпозировать и доводить до внедрения совместно с продуктовыми командами; • Анализировать архитектуру приложений и внешние интеграции (API, платёжные и сторонние сервисы, вебхуки) на предмет рисков ИБ; участвовать в архитектурном комитете; • Моделировать угрозы, разрабатывать рекомендации по снижению рисков и доводить их до реализации, а не до отчёта; • Управлять ИБ-проектами и договариваться со стейкхолдерами — балансировать безопасность, сроки и бизнес-приоритеты. Наш будущий коллега: • Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей; • Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта; • Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски; • Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.); • Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию; • Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.); • Умеет читать код на Python, C#, Java/Kotlin, JavaScript на уровне, достаточном для ревью архитектурных и интеграционных решений; • Понимает CI/CD-процессы (Jenkins, Camunda) и знаком с инструментами AppSec (SAST/SCA) как с поддержкой процесса, а не как с основной ежедневной работой; • Понимает криптографические протоколы и базовые средства защиты инфраструктуры; работал с Kubernetes, Docker, Git; • Ключевое: умеет договариваться с бизнесом и продуктовыми командами, объясняет риски на языке бизнеса и находит решения, которые все стороны готовы принять.

условия

Что предлагаем

Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. Во всех офисах есть переговорные, зоны отдыха с массажными девайсами, а также кофе, сэндвичи, фрукты и другие плюсы;
Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
5 day off в год, помимо основного отпуска;
Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
Скидочные программы от PrimeZone и BestBenefits.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Циан

3 активные вакансии в компании

2 нед. назад

Engineering Manager (Data Platform)

~3 266 813 – 5 790 125 ₸ оценка

Ищем Engineering Manager для развития data platform: управление командой из 8 data engineers, развитие архитектуры, работа со стейкхолдерами и оптимизация расходов. Требуется опыт руководства командой от 5 человек и знание стека Python, Hadoop/Spark, Greenplum, облаков. Предлагают удалённую работу, ДМС, льготы и возможности роста.

DWH Hadoop Python +9
lead удал. hc
1 мес. назад

Python разработчик (Backend)

~1 594 205 ₸ оценка

Ищем опытного Python-разработчика для развития backend-сервисов продукта «Циан.Сделка». Нужно проектировать микросервисы, работать с интеграциями и оптимизировать производительность. Предлагают удаленку, ДМС и возможности для роста.

Python микросервисы Kafka +7
senior удал. hh

Похожие вакансии

6 вакансий
L
Luxoft
1 д. назад

DevSecOps инженер (AWS, безопасность)

~2 132 000 ₸ оценка

Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.

AWS Docker Kubernetes +11
senior удал. dou
S
Swarmer
1 д. назад

Инженер по кибербезопасности

~2 132 000 ₸ оценка по стеку

Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.

Cybersecurity SIEM SOAR +23
senior удал. dou
B
Boosta
1 д. назад

Middle+/Senior DevSecOps Engineer

~2 132 000 ₸ оценка по стеку

Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.

DevSecOps Kubernetes Docker +22
senior удал. dou
Черкизово, Группа предприятий
Ч
Черкизово, Группа предприятий
3 д. назад

Архитектор сетевой безопасности

~2 132 000 ₸ оценка

Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.

Cisco ISE Cisco Secure Network Analytics Stealthwatch +24
senior удал. hh
Юзтех
Ю
Юзтех
3 д. назад

Главный эксперт по защите веб-приложений и DDoS

~2 132 000 ₸ оценка

Нужен главный эксперт по защите веб-приложений и API от DDoS и кибератак на банковский проект. Предстоит настраивать WAF, Anti-DDoS и Anti-Bot, анализировать трафик, расследовать инциденты и автоматизировать мониторинг. Требуется глубокий опыт с Anti-DDoS L4/L7, WAF, Linux, Nginx, Kubernetes и Python. Предлагают удалёнку, гибкий график, ДМС и обучение.

WAF Anti-DDoS Anti-Bot +11
senior удал. hh
WhiteBIT
W
WhiteBIT
22 ч. назад

Инженер по безопасности приложений (AppSec)

~1 562 903 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou