- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Security Business Partner
Циан — сильный бренд с огромной аудиторией, что гарантирует интересные задачи и масштабные вызовы. Вакансия предлагает удаленный формат работы и четко очерченный стек технологий, что делает её очень привлекательной для опытных специалистов.
Сложность вакансии
Роль требует глубокой технической экспертизы в AppSec и одновременно развитых навыков управления проектами и оценки бизнес-рисков. Необходимо не только находить уязвимости, но и внедрять контроли в масштабах крупной микросервисной архитектуры.
Анализ зарплаты
Для позиции уровня Senior Security Business Partner в крупном российском финтехе или e-commerce проекте рыночные вилки обычно начинаются от 350 000 рублей. Данная роль предполагает высокую ответственность, что соответствует верхним границам рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Циан уже сейчас
Присоединяйтесь к команде Циан и станьте ключевым звеном в обеспечении безопасности крупнейшего сервиса недвижимости в России!
Описание вакансии
*🥳 Security Business Partner*
Удаленно
Циан — крупнейший в России сервис для поиска недвижимости. Компания входит в топ-10 лучших сайтов по недвижимости в мире, ежемесячная аудитория сервиса — свыше 18 млн. человек.
Наш будущий коллега:— Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей;
— Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта;
— Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски;
— Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.);
— Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию;
— Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.).
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Microservices
- OAuth2
- Application Security
- JWT
- OpenID Connect
- CSP
- OWASP Top 10
- Product Security
- XSS
- CSRF
- 152-ФЗ
Возможные вопросы на собеседовании
Проверка практического опыта внедрения мер защиты в продукт.
Расскажите о самом сложном проекте по внедрению контролей безопасности, который вы вели от начала до конца: с какими трудностями столкнулись и какого эффекта достигли?
Оценка навыков архитектурного анализа и работы с рисками.
Как вы подходите к анализу безопасности новой микросервисной интеграции с внешним партнером? На что обратите внимание в первую очередь?
Проверка знаний современных стандартов аутентификации и авторизации.
В чем основные риски безопасности при использовании JWT и какие лучшие практики по работе с ними вы внедряли?
Оценка умения работать с комплаенсом в российском правовом поле.
Какие технические и организационные меры вы считаете наиболее критичными для обеспечения соответствия продукта требованиям ФЗ-152?
Проверка способности приоритизировать задачи безопасности в интересах бизнеса.
Как вы будете убеждать продуктовую команду внедрить меру защиты, которая замедляет релиз фичи?
Похожие вакансии
Senior Аналитик ИБ
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Аналитик ИБ (Senior)
Инженер SIEM
AppSec-инженер (Fintech)
Application Security Lead
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!