Security Business Partner
Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Привет! Мы команда Циана — более 20 лет создаём профессиональный высокотехнологичный сервис, который помогает миллионам людей найти дом мечты. Мы знаем о недвижимости всё. Помогаем найти, сдать, продать. И верим, что новая жизнь начинается с нас. На сайте и в мобильном приложении Циан можно сдать и арендовать жильё на длительный срок или посуточно, безопасно купить и продать недвижимость онлайн, подобрать ипотечное предложение или надёжного риелтора. Миллионы пользователей решают свои задачи, связанные с недвижимостью, на Циане. О нас: • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей • на Циане публикуется более 2,2 млн актуальных объявлений • мы в 20-ке самых дорогих компаний рунета по версии Forbes • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире Задачи, которые нужно решать: • Вести проекты по внедрению ИБ-контролей в продуктах: от защитных механизмов на фронтенде и бэкенде до сквозных инициатив по харденингу приложений. Полный процесс от постановки задачи до внедрения и измеримого результата; • Планировать и системно работать с security-техдолгом: приоритизировать, декомпозировать и доводить до внедрения совместно с продуктовыми командами; • Анализировать архитектуру приложений и внешние интеграции (API, платёжные и сторонние сервисы, вебхуки) на предмет рисков ИБ; участвовать в архитектурном комитете; • Моделировать угрозы, разрабатывать рекомендации по снижению рисков и доводить их до реализации, а не до отчёта; • Управлять ИБ-проектами и договариваться со стейкхолдерами — балансировать безопасность, сроки и бизнес-приоритеты. Наш будущий коллега: • Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей; • Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта; • Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски; • Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.); • Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию; • Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.); • Умеет читать код на Python, C#, Java/Kotlin, JavaScript на уровне, достаточном для ревью архитектурных и интеграционных решений; • Понимает CI/CD-процессы (Jenkins, Camunda) и знаком с инструментами AppSec (SAST/SCA) как с поддержкой процесса, а не как с основной ежедневной работой; • Понимает криптографические протоколы и базовые средства защиты инфраструктуры; работал с Kubernetes, Docker, Git; • Ключевое: умеет договариваться с бизнесом и продуктовыми командами, объясняет риски на языке бизнеса и находит решения, которые все стороны готовы принять.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Циан
5 активных вакансий в компании
Product Security Architect
~2 120 000 ₸ оценка
Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.
География удалёнки не уточнена
Engineering Manager (Data Platform)
Актуальность уточняется
~2 811 992 – 5 336 533 ₸ оценка
Ищем Engineering Manager для развития data platform: управление командой из 8 data engineers, развитие архитектуры, работа со стейкхолдерами и оптимизация расходов. Требуется опыт руководства командой от 5 человек и знание стека Python, Hadoop/Spark, Greenplum, облаков. Предлагают удалённую работу, ДМС, льготы и возможности роста.
География удалёнки не уточнена
Application Security Engineer
Актуальность уточняется
~2 120 000 ₸ оценка
Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.
География удалёнки не уточнена
Python разработчик (Backend)
Актуальность уточняется
~1 590 000 ₸ оценка
Ищем опытного Python-разработчика для развития backend-сервисов продукта «Циан.Сделка». Нужно проектировать микросервисы, работать с интеграциями и оптимизировать производительность. Предлагают удаленку, ДМС и возможности для роста.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Product Security Architect
~2 120 000 ₸ оценка
Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.
География удалёнки не уточнена
Инженер информационной безопасности
~2 120 000 ₸ оценка
iiko ищет инженера информационной безопасности, который выстроит управляемый доступ к production: NGFW-политики, VPN/MFA, bastion и access proxy, централизованную Linux-аутентификацию на FreeIPA и hardening как код. Нужен опыт в инфраструктурной/сетевой безопасности от 3 лет, уверенный Linux, знание TCP/IP, NGFW и автоматизации через Ansible, Terraform и Git. Предлагают работу по ТК РФ с первого дня, полностью белую зарплату, гибкий график, ДМС, компенсацию спорта и обучение английскому.
География удалёнки не уточнена
Инженер по Identity & Security (Active Directory, PKI, Entra ID)
~2 120 000 ₸ оценка
Немецкий IT-провайдер teccle motion ищет в свою команду Microsoft специалиста по Identity & Security, который будет развивать направление Active Directory, PKI и защиты идентичности для клиентов. Нужен многолетний опыт работы с Active Directory, AD Security Hardening, PKI / AD CS и Windows Server, желателен опыт с Entra ID, PowerShell и failover-кластерами, а также уверенный немецкий и английский. Предлагают гибкий график и гибридную работу (офис или дом, поездки 10–20%), 30 дней отпуска, оплачиваемые сертификации и обучение, корпоративную пенсию; жить нужно на юге или западе Германии с правом на работу.
География удалёнки не уточнена
IAM & Technical Support Engineer
~2 120 000 ₸ оценка по стеку
Компания HOLYWATER TECH ищет IAM & Technical Support Engineer, который будет строить и развивать систему управления доступами: SSO (SAML/OIDC), SCIM-provisioning, RBAC, MFA/passkeys, Zero Trust и MDM, а также администрировать identity-часть корпоративных SaaS вроде Google Workspace и Slack и автоматизировать процессы через API. Нужен опыт 3-4+ года в IAM или смежной ИБ-роли, практика с Okta/Entra ID/Keycloak и глубокое понимание access governance. Предлагают гибкий формат (ремоут или офисы в Киеве, Львове, Порто и Варшаве), технику, 20 дней отпуска, медстрахование и компенсацию обучения, спорта и ментального здоровья.
География удалёнки не уточнена
Системный инженер (Pre-Sales)
~2 120 000 ₸ оценка
Компания ищет системного инженера Pre-Sales для внедрения системы многофакторной аутентификации. Нужно разворачивать продукт в инфраструктуре клиентов, настраивать интеграции, тестировать решение и проводить технические презентации. Требуется опыт в IT/ИБ от 3 лет, уверенное владение Linux, Windows Server, сетями и протоколами аутентификации; предлагают удалёнку/гибрид из Москвы, оформление по ТК РФ и ДМС.
География удалёнки не уточнена
Ведущий администратор по решениям информационной безопасности
~2 120 000 ₸ оценка
Ищем ведущего администратора в команду решений ИБ: будешь сопровождать инфраструктурные средства защиты (EDR, антивирусы, AntiSpam/AntiPhishing, 2FA, SSO, MDM, DLP) у заказчиков, разбираться в инцидентах и участвовать в развитии систем защиты. Нужен опыт в информационной безопасности от 3 лет, уверенное администрирование Windows и Linux, понимание Active Directory, DNS, DHCP, LDAP и виртуализации, опыт работы с продуктами Kaspersky, Dr.Web, Positive Technologies, UserGate и подобными. Взамен — прозрачная мотивация, обучение и сертификация за счёт компании, ДМС, спорт и насыщенная корпоративная жизнь.
География удалёнки не уточнена