Перейти к содержимому
Циан
Ц
Циан
Москва

Product Security Architect

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~2 120 000 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Привет! Мы команда Циана — более 20 лет создаём профессиональный высокотехнологичный сервис, который помогает миллионам людей найти дом мечты. Мы знаем о недвижимости всё. Помогаем найти, сдать, продать. И верим, что новая жизнь начинается с нас. На сайте и в мобильном приложении Циан можно сдать и арендовать жильё на длительный срок или посуточно, безопасно купить и продать недвижимость онлайн, подобрать ипотечное предложение или надёжного риелтора. Миллионы пользователей решают свои задачи, связанные с недвижимостью, на Циане. О нас: • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей • на Циане публикуется более 2,2 млн актуальных объявлений • мы в 20-ке самых дорогих компаний рунета по версии Forbes • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире Задачи, которые нужно решать: • Проектировать и ревьюить архитектурные решения продуктов в составе архитектурного комитета — сопровождать инициативы от идеи до реализации, анализируя риски ИБ на каждом этапе; • Разрабатывать требования Безопасности для проектов и систем в соответствии с различными compliance-требованиями; • Проектировать security baseline для AI-first платформы: secrets, RBAC/ABAC, audit, PII, data residency, tenant isolation; • Проводить threat modeling для ключевых компонентов платформы (Platform, MCP-gateway, agent routes, RAG-интеграции, tool execution) и превращать риски в конкретные инженерные меры; • Участвовать в разработке и внедрении guardrails / guard-сервисов для MCP, RAG, agent workflows и tool calls; • Разрабатывать методологию ролевой модели (роли, permissions, ownership, visibility, escalation, exceptions) и внедрять RBAC/ABAC-модели для платформенных сервисов и AI-capabilities; • Анализировать внешние интеграции и микросервисную архитектуру на предмет рисков ИБ, разрабатывать рекомендации и доводить их до работающих контролей. Наш будущий коллега: • Имеет опыт работы в области application/product security или security architecture более 3 лет; • Имеет опыт проектирования архитектуры микросервисных систем и анализа архитектурных решений на предмет рисков ИБ; • Умеет не только описать требование, но и довести его до работающего технического контроля; • Обладает практическим опытом с CI/CD security gates, policy-as-code или автоматизированными security checks; • Умеет проводить threat modeling и превращать риски в конкретные инженерные меры; • Понимает устройство API, backend-сервисов, интеграций, логов, окружений и production delivery process; • Обладает глубокой экспертизой в уязвимостях web-приложений (OWASP Top 10); • Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.); • Читает код на Python, C#, Java/Kotlin, JavaScript на уровне, достаточном для архитектурного ревью; • Понимает криптографические протоколы и базовые средства защиты инфраструктуры; работал с Kubernetes, Docker, Git; • Умеет работать с разработчиками: объясняет security-требования технически, без бюрократии и подхода «запретить всё». Будет плюсом: • Опыт с AI/LLM security: prompt injection, tool abuse, data leakage, jailbreak risks; • Опыт с MCP, RAG, agent-based workflows или AI platform infrastructure; • Опыт разработки внутренних security-сервисов, guardrails, policy engines, approval/exception workflows.

условия

Что предлагаем

Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. Во всех офисах есть переговорные, зоны отдыха с массажными девайсами, а также кофе, сэндвичи, фрукты и другие плюсы;
Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
5 day off в год, помимо основного отпуска;
Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
Скидочные программы от PrimeZone и BestBenefits.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
700 000 – 3 727 687 ₸
медиана: 2 120 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Циан

5 активных вакансий в компании

18 ч. назад

Security Business Partner

~2 120 000 ₸ оценка

Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.

application security product security AppSec +29

География удалёнки не уточнена

senior удал. hh
4 нед. назад

Engineering Manager (Data Platform)

Актуальность уточняется

~2 811 992 – 5 336 533 ₸ оценка

Ищем Engineering Manager для развития data platform: управление командой из 8 data engineers, развитие архитектуры, работа со стейкхолдерами и оптимизация расходов. Требуется опыт руководства командой от 5 человек и знание стека Python, Hadoop/Spark, Greenplum, облаков. Предлагают удалённую работу, ДМС, льготы и возможности роста.

DWH Hadoop Python +9

География удалёнки не уточнена

lead удал. hc
1 мес. назад

Application Security Engineer

Актуальность уточняется

~2 120 000 ₸ оценка

Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.

application security product security OWASP +20

География удалёнки не уточнена

senior удал. hh
1 мес. назад

Python разработчик (Backend)

Актуальность уточняется

~1 590 000 ₸ оценка

Ищем опытного Python-разработчика для развития backend-сервисов продукта «Циан.Сделка». Нужно проектировать микросервисы, работать с интеграциями и оптимизировать производительность. Предлагают удаленку, ДМС и возможности для роста.

Python микросервисы Kafka +7

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
iiko
I
iiko
1 д. назад

Инженер информационной безопасности

~2 120 000 ₸ оценка

iiko ищет инженера информационной безопасности, который выстроит управляемый доступ к production: NGFW-политики, VPN/MFA, bastion и access proxy, централизованную Linux-аутентификацию на FreeIPA и hardening как код. Нужен опыт в инфраструктурной/сетевой безопасности от 3 лет, уверенный Linux, знание TCP/IP, NGFW и автоматизации через Ansible, Terraform и Git. Предлагают работу по ТК РФ с первого дня, полностью белую зарплату, гибкий график, ДМС, компенсацию спорта и обучение английскому.

информационная безопасность Linux NGFW +21

География удалёнки не уточнена

senior удал. hh
T
teccle motion (teccle group)
1 д. назад

Инженер по Identity & Security (Active Directory, PKI, Entra ID)

~2 120 000 ₸ оценка

Немецкий IT-провайдер teccle motion ищет в свою команду Microsoft специалиста по Identity & Security, который будет развивать направление Active Directory, PKI и защиты идентичности для клиентов. Нужен многолетний опыт работы с Active Directory, AD Security Hardening, PKI / AD CS и Windows Server, желателен опыт с Entra ID, PowerShell и failover-кластерами, а также уверенный немецкий и английский. Предлагают гибкий график и гибридную работу (офис или дом, поездки 10–20%), 30 дней отпуска, оплачиваемые сертификации и обучение, корпоративную пенсию; жить нужно на юге или западе Германии с правом на работу.

Active Directory PKI AD CS +11

География удалёнки не уточнена

senior удал. an
Staffberry
S
Staffberry
4 д. назад

Системный инженер (Pre-Sales)

~2 120 000 ₸ оценка

Компания ищет системного инженера Pre-Sales для внедрения системы многофакторной аутентификации. Нужно разворачивать продукт в инфраструктуре клиентов, настраивать интеграции, тестировать решение и проводить технические презентации. Требуется опыт в IT/ИБ от 3 лет, уверенное владение Linux, Windows Server, сетями и протоколами аутентификации; предлагают удалёнку/гибрид из Москвы, оформление по ТК РФ и ДМС.

Pre-Sales Linux Windows Server +17

География удалёнки не уточнена

senior удал. hh
CROC
C
CROC
4 д. назад

Ведущий администратор по решениям информационной безопасности

~2 120 000 ₸ оценка

Ищем ведущего администратора в команду решений ИБ: будешь сопровождать инфраструктурные средства защиты (EDR, антивирусы, AntiSpam/AntiPhishing, 2FA, SSO, MDM, DLP) у заказчиков, разбираться в инцидентах и участвовать в развитии систем защиты. Нужен опыт в информационной безопасности от 3 лет, уверенное администрирование Windows и Linux, понимание Active Directory, DNS, DHCP, LDAP и виртуализации, опыт работы с продуктами Kaspersky, Dr.Web, Positive Technologies, UserGate и подобными. Взамен — прозрачная мотивация, обучение и сертификация за счёт компании, ДМС, спорт и насыщенная корпоративная жизнь.

информационная безопасность СЗИ EDR +24

География удалёнки не уточнена

senior удал. hh
Джет
Д
Джет
4 д. назад

Старший инженер по ИБ АСУ ТП

~2 120 000 ₸ оценка

Ищем старшего инженера по ИБ АСУ ТП для проектирования и внедрения систем защиты информации на промышленных объектах. Нужен опыт в ИБ от 5 лет, знание АСУ ТП/КИИ, сетей, Windows/Linux и средств защиты. Предлагают гибкий формат, ДМС/фитнес/английский и развитие в команде интегратора.

ИБ АСУ ТП КИИ +10

География удалёнки не уточнена

senior удал. hh
A
Airlogix
5 д. назад

Senior SOC Analyst / Incident Response

~2 120 000 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18

География удалёнки не уточнена

senior удал. dou