Перейти к содержимому
Циан
Ц
Циан
Москва

Security Business Partner

Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~2 120 000 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Привет! Мы команда Циана — более 20 лет создаём профессиональный высокотехнологичный сервис, который помогает миллионам людей найти дом мечты. Мы знаем о недвижимости всё. Помогаем найти, сдать, продать. И верим, что новая жизнь начинается с нас. На сайте и в мобильном приложении Циан можно сдать и арендовать жильё на длительный срок или посуточно, безопасно купить и продать недвижимость онлайн, подобрать ипотечное предложение или надёжного риелтора. Миллионы пользователей решают свои задачи, связанные с недвижимостью, на Циане. О нас: • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей • на Циане публикуется более 2,2 млн актуальных объявлений • мы в 20-ке самых дорогих компаний рунета по версии Forbes • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире Задачи, которые нужно решать: • Вести проекты по внедрению ИБ-контролей в продуктах: от защитных механизмов на фронтенде и бэкенде до сквозных инициатив по харденингу приложений. Полный процесс от постановки задачи до внедрения и измеримого результата; • Планировать и системно работать с security-техдолгом: приоритизировать, декомпозировать и доводить до внедрения совместно с продуктовыми командами; • Анализировать архитектуру приложений и внешние интеграции (API, платёжные и сторонние сервисы, вебхуки) на предмет рисков ИБ; участвовать в архитектурном комитете; • Моделировать угрозы, разрабатывать рекомендации по снижению рисков и доводить их до реализации, а не до отчёта; • Управлять ИБ-проектами и договариваться со стейкхолдерами — балансировать безопасность, сроки и бизнес-приоритеты. Наш будущий коллега: • Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей; • Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта; • Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски; • Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.); • Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию; • Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.); • Умеет читать код на Python, C#, Java/Kotlin, JavaScript на уровне, достаточном для ревью архитектурных и интеграционных решений; • Понимает CI/CD-процессы (Jenkins, Camunda) и знаком с инструментами AppSec (SAST/SCA) как с поддержкой процесса, а не как с основной ежедневной работой; • Понимает криптографические протоколы и базовые средства защиты инфраструктуры; работал с Kubernetes, Docker, Git; • Ключевое: умеет договариваться с бизнесом и продуктовыми командами, объясняет риски на языке бизнеса и находит решения, которые все стороны готовы принять.

условия

Что предлагаем

Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. Во всех офисах есть переговорные, зоны отдыха с массажными девайсами, а также кофе, сэндвичи, фрукты и другие плюсы;
Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
5 day off в год, помимо основного отпуска;
Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
Скидочные программы от PrimeZone и BestBenefits.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
700 000 – 3 727 687 ₸
медиана: 2 120 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Циан

5 активных вакансий в компании

18 ч. назад

Product Security Architect

~2 120 000 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh
4 нед. назад

Engineering Manager (Data Platform)

Актуальность уточняется

~2 811 992 – 5 336 533 ₸ оценка

Ищем Engineering Manager для развития data platform: управление командой из 8 data engineers, развитие архитектуры, работа со стейкхолдерами и оптимизация расходов. Требуется опыт руководства командой от 5 человек и знание стека Python, Hadoop/Spark, Greenplum, облаков. Предлагают удалённую работу, ДМС, льготы и возможности роста.

DWH Hadoop Python +9

География удалёнки не уточнена

lead удал. hc
1 мес. назад

Application Security Engineer

Актуальность уточняется

~2 120 000 ₸ оценка

Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.

application security product security OWASP +20

География удалёнки не уточнена

senior удал. hh
1 мес. назад

Python разработчик (Backend)

Актуальность уточняется

~1 590 000 ₸ оценка

Ищем опытного Python-разработчика для развития backend-сервисов продукта «Циан.Сделка». Нужно проектировать микросервисы, работать с интеграциями и оптимизировать производительность. Предлагают удаленку, ДМС и возможности для роста.

Python микросервисы Kafka +7

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Циан
Ц
Циан
18 ч. назад

Product Security Architect

~2 120 000 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh
iiko
I
iiko
1 д. назад

Инженер информационной безопасности

~2 120 000 ₸ оценка

iiko ищет инженера информационной безопасности, который выстроит управляемый доступ к production: NGFW-политики, VPN/MFA, bastion и access proxy, централизованную Linux-аутентификацию на FreeIPA и hardening как код. Нужен опыт в инфраструктурной/сетевой безопасности от 3 лет, уверенный Linux, знание TCP/IP, NGFW и автоматизации через Ansible, Terraform и Git. Предлагают работу по ТК РФ с первого дня, полностью белую зарплату, гибкий график, ДМС, компенсацию спорта и обучение английскому.

информационная безопасность Linux NGFW +21

География удалёнки не уточнена

senior удал. hh
T
teccle motion (teccle group)
1 д. назад

Инженер по Identity & Security (Active Directory, PKI, Entra ID)

~2 120 000 ₸ оценка

Немецкий IT-провайдер teccle motion ищет в свою команду Microsoft специалиста по Identity & Security, который будет развивать направление Active Directory, PKI и защиты идентичности для клиентов. Нужен многолетний опыт работы с Active Directory, AD Security Hardening, PKI / AD CS и Windows Server, желателен опыт с Entra ID, PowerShell и failover-кластерами, а также уверенный немецкий и английский. Предлагают гибкий график и гибридную работу (офис или дом, поездки 10–20%), 30 дней отпуска, оплачиваемые сертификации и обучение, корпоративную пенсию; жить нужно на юге или западе Германии с правом на работу.

Active Directory PKI AD CS +11

География удалёнки не уточнена

senior удал. an
H
HOLYWATER TECH
3 д. назад

IAM & Technical Support Engineer

~2 120 000 ₸ оценка по стеку

Компания HOLYWATER TECH ищет IAM & Technical Support Engineer, который будет строить и развивать систему управления доступами: SSO (SAML/OIDC), SCIM-provisioning, RBAC, MFA/passkeys, Zero Trust и MDM, а также администрировать identity-часть корпоративных SaaS вроде Google Workspace и Slack и автоматизировать процессы через API. Нужен опыт 3-4+ года в IAM или смежной ИБ-роли, практика с Okta/Entra ID/Keycloak и глубокое понимание access governance. Предлагают гибкий формат (ремоут или офисы в Киеве, Львове, Порто и Варшаве), технику, 20 дней отпуска, медстрахование и компенсацию обучения, спорта и ментального здоровья.

IAM Okta Microsoft Entra ID +32

География удалёнки не уточнена

senior удал. dou
Staffberry
S
Staffberry
4 д. назад

Системный инженер (Pre-Sales)

~2 120 000 ₸ оценка

Компания ищет системного инженера Pre-Sales для внедрения системы многофакторной аутентификации. Нужно разворачивать продукт в инфраструктуре клиентов, настраивать интеграции, тестировать решение и проводить технические презентации. Требуется опыт в IT/ИБ от 3 лет, уверенное владение Linux, Windows Server, сетями и протоколами аутентификации; предлагают удалёнку/гибрид из Москвы, оформление по ТК РФ и ДМС.

Pre-Sales Linux Windows Server +17

География удалёнки не уточнена

senior удал. hh
CROC
C
CROC
4 д. назад

Ведущий администратор по решениям информационной безопасности

~2 120 000 ₸ оценка

Ищем ведущего администратора в команду решений ИБ: будешь сопровождать инфраструктурные средства защиты (EDR, антивирусы, AntiSpam/AntiPhishing, 2FA, SSO, MDM, DLP) у заказчиков, разбираться в инцидентах и участвовать в развитии систем защиты. Нужен опыт в информационной безопасности от 3 лет, уверенное администрирование Windows и Linux, понимание Active Directory, DNS, DHCP, LDAP и виртуализации, опыт работы с продуктами Kaspersky, Dr.Web, Positive Technologies, UserGate и подобными. Взамен — прозрачная мотивация, обучение и сертификация за счёт компании, ДМС, спорт и насыщенная корпоративная жизнь.

информационная безопасность СЗИ EDR +24

География удалёнки не уточнена

senior удал. hh