- Страна
- Россия
Security Business Partner
Циан — сильный бренд с огромной аудиторией, что гарантирует интересные задачи и масштабные вызовы. Вакансия предлагает удаленный формат работы и четко очерченный стек технологий, что делает её очень привлекательной для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой технической экспертизы в AppSec и одновременно развитых навыков управления проектами и оценки бизнес-рисков. Необходимо не только находить уязвимости, но и внедрять контроли в масштабах крупной микросервисной архитектуры.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Для позиции уровня Senior Security Business Partner в крупном российском финтехе или e-commerce проекте рыночные вилки обычно начинаются от 350 000 рублей. Данная роль предполагает высокую ответственность, что соответствует верхним границам рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
*🥳 Security Business Partner*
Удаленно
Циан — крупнейший в России сервис для поиска недвижимости. Компания входит в топ-10 лучших сайтов по недвижимости в мире, ежемесячная аудитория сервиса — свыше 18 млн. человек.
Наш будущий коллега:— Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей;
— Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта;
— Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски;
— Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.);
— Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию;
— Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.).
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Application Security
- Product Security
- Microservices
- OWASP Top 10
- CSP
- XSS
- CSRF
- 152-ФЗ
- OAuth2
- JWT
- OpenID Connect
Возможные вопросы на собеседовании
Проверка практического опыта внедрения мер защиты в продукт.
Расскажите о самом сложном проекте по внедрению контролей безопасности, который вы вели от начала до конца: с какими трудностями столкнулись и какого эффекта достигли?
Оценка навыков архитектурного анализа и работы с рисками.
Как вы подходите к анализу безопасности новой микросервисной интеграции с внешним партнером? На что обратите внимание в первую очередь?
Проверка знаний современных стандартов аутентификации и авторизации.
В чем основные риски безопасности при использовании JWT и какие лучшие практики по работе с ними вы внедряли?
Оценка умения работать с комплаенсом в российском правовом поле.
Какие технические и организационные меры вы считаете наиболее критичными для обеспечения соответствия продукта требованиям ФЗ-152?
Проверка способности приоритизировать задачи безопасности в интересах бизнеса.
Как вы будете убеждать продуктовую команду внедрить меру защиты, которая замедляет релиз фичи?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

