Перейти к содержимому
Циан
Ц
Циан
Москва
активна · проверена 14 минут назад

Security Architect / Application Security Engineer

Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.

senior удалённо ~3 147 732 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 53 похожих вакансий за 90 дней.

оценка p25–p75
1 456 800 – 3 724 816 ₸
медиана: 3 147 732 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Мы команда Циана — более 20 лет создаём профессиональный высокотехнологичный сервис, который помогает миллионам людей найти дом мечты. Мы знаем о недвижимости всё. Помогаем найти, сдать, продать. И верим, что новая жизнь начинается с нас. На сайте и в мобильном приложении Циан можно сдать и арендовать жильё на длительный срок или посуточно, безопасно купить и продать недвижимость онлайн, подобрать ипотечное предложение или надёжного риелтора. Миллионы пользователей решают свои задачи, связанные с недвижимостью, на Циане. О нас: • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей • на Циане публикуется более 2,2 млн актуальных объявлений • мы в 20-ке самых дорогих компаний рунета по версии Forbes • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире Задачи, которые нужно решать: • Проектировать и ревьюить архитектурные решения продуктов в составе архитектурного комитета — сопровождать инициативы от идеи до реализации, анализируя риски ИБ на каждом этапе; • Разрабатывать требования Безопасности для проектов и систем в соответствии с различными compliance-требованиями; • Проектировать security baseline для AI-first платформы: secrets, RBAC/ABAC, audit, PII, data residency, tenant isolation; • Проводить threat modeling для ключевых компонентов платформы (Platform, MCP-gateway, agent routes, RAG-интеграции, tool execution) и превращать риски в конкретные инженерные меры; • Участвовать в разработке и внедрении guardrails / guard-сервисов для MCP, RAG, agent workflows и tool calls; • Разрабатывать методологию ролевой модели (роли, permissions, ownership, visibility, escalation, exceptions) и внедрять RBAC/ABAC-модели для платформенных сервисов и AI-capabilities; • Анализировать внешние интеграции и микросервисную архитектуру на предмет рисков ИБ, разрабатывать рекомендации и доводить их до работающих контролей. Наш будущий коллега: • Имеет опыт работы в области application/product security или security architecture более 3 лет; • Имеет опыт проектирования архитектуры микросервисных систем и анализа архитектурных решений на предмет рисков ИБ; • Умеет не только описать требование, но и довести его до работающего технического контроля; • Обладает практическим опытом с CI/CD security gates, policy-as-code или автоматизированными security checks; • Умеет проводить threat modeling и превращать риски в конкретные инженерные меры; • Понимает устройство API, backend-сервисов, интеграций, логов, окружений и production delivery process; • Обладает глубокой экспертизой в уязвимостях web-приложений (OWASP Top 10); • Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.); • Читает код на Python, C#, Java/Kotlin, JavaScript на уровне, достаточном для архитектурного ревью; • Понимает криптографические протоколы и базовые средства защиты инфраструктуры; работал с Kubernetes, Docker, Git; • Умеет работать с разработчиками: объясняет security-требования технически, без бюрократии и подхода «запретить всё». Будет плюсом: • Опыт с AI/LLM security: prompt injection, tool abuse, data leakage, jailbreak risks; • Опыт с MCP, RAG, agent-based workflows или AI platform infrastructure; • Опыт разработки внутренних security-сервисов, guardrails, policy engines, approval/exception workflows.

условия

Что предлагаем

Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. Во всех офисах есть переговорные, зоны отдыха с массажными девайсами, а также кофе, сэндвичи, фрукты и другие плюсы;
Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
5 day off в год, помимо основного отпуска;
Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
Скидочные программы от PrimeZone и BestBenefits.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Циан

3 активные вакансии в компании

10 ч. назад

Application Security Engineer

~3 147 732 ₸ оценка

Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.

application security product security OWASP +20
senior удал. hh
2 мес. назад

Application Security Engineer (Product Security)

~3 147 732 ₸ оценка

Ищем опытного специалиста по безопасности приложений для защиты продуктов Циана. Нужно будет анализировать код и архитектуру на уязвимости, автоматизировать процессы безопасности и участвовать в архитектурном комитете. Предлагаем удаленную работу, ДМС, кафетерий льгот и возможности для роста.

application security product security SAST +19
senior удал. hh

Похожие вакансии

6 вакансий
Циан
Ц
Циан
10 ч. назад

Application Security Engineer

~3 147 732 ₸ оценка

Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.

application security product security OWASP +20
senior удал. hh
O
OTAKOYI
11 ч. назад

Cloud Architect (Multi-Cloud Security Operations and Governance)

~3 147 732 ₸ оценка

Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.

AWS Azure SIEM +7
senior удал. dou
Match Makers Staffing
M
Match Makers Staffing
13 ч. назад

Специалист по информационной безопасности

~3 147 732 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Предлагается частичная занятость с минимальной вовлеченностью, официальное оформление и оплата за подтвержденный опыт. Требуется профильное образование и готовность предоставить документы.

информационная безопасность ФСТЭК ФСБ +2
senior удал. hh
B
Boosta
14 ч. назад

DevSecOps

~3 147 732 ₸ оценка

Шукаємо досвідченого DevSecOps для сервісної команди Boosta. Ти будеш займатися повним циклом управління вразливостями, впроваджувати безпеку в CI/CD, працювати з мережевою та хмарною безпекою, SIEM і контейнерами. Потрібен глибокий досвід у безпеці, знання Python/Bash, Docker та Kubernetes. Пропонуємо гнучкий графік, віддалену роботу, медстрахування та кар'єрне зростання.

DevSecOps SAST DAST +22
senior удал. dou
Честный Знак
Ч
Честный Знак
15 ч. назад

Архитектор ИБ / Инженер по безопасности инфраструктуры

~3 147 732 ₸ оценка

Вакансия архитектора ИБ в высоконагруженную платформу цифровой маркировки. Требуется опыт проектирования подсистем ИБ, знание российских нормативных актов (149-ФЗ, 152-ФЗ, приказы ФСТЭК) и работы с сертифицированными СЗИ. Предлагают удаленную работу, ДМС, гибкий график и участие в профильных конференциях.

ИБ информационная безопасность архитектура +29
senior удал. hh
A
AppRecode
1 д. назад

Старший DevSecOps инженер

~3 147 732 ₸ оценка

Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.

AWS Azure Terraform +12
senior удал. dou