- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Архитектор по безопасности платформы разработки
Т-Банк — один из топовых работодателей в РФ с сильной инженерной культурой. Вакансия предлагает работу с передовым стеком технологий и возможность влиять на стратегию безопасности всей платформы.
Сложность вакансии
Роль требует редкого сочетания глубоких знаний в системной архитектуре, безопасности цепочки поставок (SLSA, in-toto) и практического опыта работы с Kubernetes и CI/CD на уровне Senior. Высокая планка ожиданий по менторству и стратегическому планированию.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Senior Security Architect в Москве в финтех-секторе рыночные предложения обычно начинаются от 400 000 рублей. Т-Банк известен конкурентными зарплатами, соответствующими верхнему децилю рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Т-Банк уже сейчас
Присоединяйтесь к команде Т-Банка, чтобы проектировать архитектуру безопасности для высоконагруженных систем и внедрять передовые Secure by Design практики!
Описание вакансии
Архитектор по безопасности платформы разработки
#офис #senior
Москва
Компания: Т-Банк
🔹Обязанности
-У вас есть опыт проектирования и реализации высоконагруженных, отказоустойчивых и масштабируемых распределенных систем, знаете соответствующие архитектурные паттерны и методы обеспечения надежности
-Есть опыт интеграции и управления решениями SAST, SCA, IaC Scanning и автоматизации жизненного цикла уязвимостей
-Глубоко понимаете и применяете принципы Secure by Design в процессах разработки, моделей угроз и принципов Zero Trust
-Понимаете современные подходы к выявлению, приоритизации и митигации уязвимостей
-Умеете аргументировать решения, работать с кросс-функциональными группами и формировать культуру безопасности
-Будут плюсом опыт проведения инфраструктурных и прикладных пентестов и анализа защищенности, участие в open-source или исследовательских проектах в области ИБ, публикации и доклады на профильных конференциях
🔹Требования
-Проектировать и внедрять сквозную архитектуру безопасности платформы разработки, которая охватывает безопасность цепочки поставок, защиту репозиториев артефактов (Artifactory, SLSA, in-toto), защиту CI/CD-пайплайнов и внедрение gate-решений (GitLab), безопасность сред выполнения, включая контейнеры и оркестрацию (Kubernetes)
-Определять стратегию и роадмап информационной безопасности с фокусом на масштабируемость, соответствие стандартам и операционную жизнеспособность
-Вместе с командой проводить Security-Design-ревью на всех этапах разработки, таких как построение моделей угроз, анализ архитектурных решений, внедрение принципов Secure by Design и постепенная интеграция в процесс разработки
-Отвечать за технические решения при выборе инструментов и паттернов, включая оценку рисков, совместимости и долгосрочных последствий
-Менторить инженеров и поднимать инженерную культуру безопасности
Контакты: Откликнуться
🔥 Подписаться на наши каналы / @best_itjob / @it_rab
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SAST
- SCA
- IaC Scanning
- Secure-by-design
- Zero Trust
- Artifactory
- SLSA
- In-toto
- GitLab
- Kubernetes
- CI/CD
- Threat Modeling
Возможные вопросы на собеседовании
Проверка понимания современных стандартов безопасности цепочки поставок ПО.
Как бы вы внедрили уровни SLSA для защиты артефактов в крупной организации с сотнями микросервисов?
Оценка навыков проектирования безопасности на ранних этапах.
Опишите ваш процесс проведения Security Design Review: какие ключевые метрики и риски вы анализируете в первую очередь?
Проверка практического опыта работы с инфраструктурной безопасностью.
Какие основные векторы атак на CI/CD пайплайны в GitLab вы видите и как планируете внедрять gate-решения без ущерба для скорости разработки?
Оценка понимания концепции Zero Trust в контексте Kubernetes.
Как реализовать принципы Zero Trust внутри кластера Kubernetes для взаимодействия между сервисами?
Проверка лидерских качеств и умения аргументировать позицию.
Расскажите о случае, когда вам пришлось убеждать команду разработки внедрить критическое изменение в архитектуру ради безопасности, которое замедляло релиз. Как вы достигли компромисса?
Похожие вакансии
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
AppSec инженер-Senior
Старший пентестер мобильных приложений
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия