Product Security Architect

HireHi

United States

Remote

USD 29,000 - 50,000

Full time

11 days ago
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Удаленная работа с офисами в Москве/СП
DМС с первого дня
5 дополнительных выходных дней/год
Кофе, сэндвичи, фрукты в офисах
Скидочные программы

Job summary

Циан ищет архитектора по безопасности для проектирования и сопровождения архитектурных решений в области информационной безопасности. В задачу входит развитие требований безопасности, моделирование угроз и внедрение защитных сервисов для AI‑платформы, RBAC/ABAC и guardrails.

Требуется опыт 3+ лет в сфере security, знание OWASP Top 10, OAuth2/JWT/OpenID Connect, Kubernetes и Docker. Удаленная работа с возможностью приезжать в офисы в Москве, Санкт‑Петербурге и Новосибирске; ДМС,

Qualifications

  • Опыт работы в application security, product security или security architecture более 3 лет.
  • Опыт проектирования архитектуры микросервисов и анализа архитектурных решений на предмет рисков информационной безопасности.
  • Практический опыт с security gates в CI/CD, policy-as-code или автоматизированными проверками безопасности.
  • Умение проводить моделирование угроз и превращать риски в конкретные инженерные меры.
  • Понимание устройства API, бэкенд-сервисов, интеграций, логов и окружений production.
  • Глубокая экспертиза в OWASP Top 10 и знание OAuth2/JWT/OpenID Connect.

Responsibilities

  • Проектировать архитектурные решения и сопровождать инициативы от идеи до реализации.
  • Разрабатывать требования безопасности для проектов и систем в соответствии с комплаенсом.
  • Проектировать базовые настройки безопасности для AI-first-платформы: secrets, RBAC/ABAC, audit, PII, data residency и tenant isolation.
  • Проводить моделирование угроз для ключевых компонентов платформы и превращать риски в инженерные меры.
  • Участвовать в разработке guardrails и защитных сервисов для MCP, RAG и агентских процессов.
  • Разрабатывать методологию RBAC/ABAC и внедрять модели для сервисов и AI-возможностей.
  • Анализировать внешние интеграции и микросервисную архитектуру на предмет рисков информационной безопасности.

Skills

Безопасность приложений
Архитектура микросервисов
Моделирование угроз
CI/CD gates
RBAC/ABAC
Kubernetes
Docker
Git
OpenID Connect
OAuth2
Чтение кода (Python/Java/C#)

Tools

Kubernetes
Docker
Git
Python
C#
Java
JavaScript
OpenID Connect
OAuth2

Job description

Описание:

Циан развивает сервис недвижимости cian.ru: сайт ежемесячно посещают более 20 млн уникальных пользователей, на платформе размещено свыше 2,2 млн актуальных объявлений. Компания является proptech-сервисом из России, входящим в число ведущих мировых сервисов по недвижимости.

Задачи:

Проектировать и ревьюить архитектурные решения продуктов в составе архитектурного комитета, сопровождать инициативы от идеи до реализации и анализировать риски информационной безопасности на каждом этапе Разрабатывать требования безопасности для проектов и систем в соответствии с различными требованиями комплаенса Проектировать базовые настройки безопасности для AI-first-платформы: secrets, RBAC/ABAC, audit, PII, data residency и tenant isolation Проводить моделирование угроз для ключевых компонентов платформы и превращать риски в конкретные инженерные меры Участвовать в разработке и внедрении guardrails и защитных сервисов для MCP, RAG, агентских процессов и вызовов инструментов Разрабатывать методологию ролевой модели и внедрять модели RBAC/ABAC для платформенных сервисов и AI-возможностей Анализировать внешние интеграции и микросервисную архитектуру на предмет рисков информационной безопасности, разрабатывать рекомендации и доводить их до работающих контролей.

Требования:

Опыт работы в application security, product security или security architecture более 3 лет Опыт проектирования архитектуры микросервисных систем и анализа архитектурных решений на предмет рисков информационной безопасности Умение доводить требования до работающего технического контроля Практический опыт с security gates в CI/CD, policy-as-code или автоматизированными проверками безопасности Умение проводить моделирование угроз и превращать риски в конкретные инженерные меры Понимание устройства API, бэкенд-сервисов, интеграций, логов, окружений и процессов поставки в production Глубокая экспертиза в уязвимостях веб-приложений и OWASP Top 10 Знание сетевых протоколов, фреймворков и стандартов безопасности: OAuth2, JWT, OpenID Connect и других Умение читать код на Python, C#, Java/Kotlin и JavaScript на уровне, достаточном для архитектурного ревью Понимание криптографических протоколов и базовых средств защиты инфраструктуры Опыт работы с Kubernetes, Docker и Git Умение работать с разработчиками и объяснять требования безопасности технически, без бюрократии и подхода «запретить всё» Будет плюсом опыт в AI/LLM security, MCP, RAG, агентских процессах, инфраструктуре AI-платформ, разработке внутренних security-сервисов, guardrails, policy engines и процессов согласования исключений.

Условия:

Удалённая работа с возможностью приходить в офисы в Москве, Санкт-Петербурге и Новосибирске Переговорные, зоны отдыха с массажными устройствами, кофе, сэндвичи, фрукты и другие дополнительные সুবিধা в офисах Ментор в первые месяцы работы Личный план развития и возможность развивать soft skills и hard skills на практике, обучении и конференциях ДМС с первого рабочего дня, включая стоматологию, госпитализацию и страховку для поездок за пределы страны 5 Дополнительных выходных дней в год Кафетерий льгот с депозитом 25000 рублей на фитнес, обучение, развлечения, консультации специалистов, вещи и подарки для себя и семьи Компенсация 10 рабочих дней больничного в год после прохождения испытательного срока Скидочные программы от PrimeZone и BestBenefits.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

product manager внутренних продуктов
product manager внутренних продуктов

Enfint • United States

On-site
USD 36,000 - 64,000
ДМС с первого дня (стоматология, госпи
Бесплатная автомобильная и велопарковк
Ментор в первые месяцы
+4
.net developer цифровой трансформации
.net developer цифровой трансформации

HireHi • United States

Remote
USD 2,200 - 3,100
ДМС со стоматологией
Оплачиваемые sick-days
Компенсация расходов на коворкинг
+2
system analyst ИИ-систем
system analyst ИИ-систем

HireHi • United States

Remote
USD 90,000 - 130,000
ДМС и страхование жизни
Оплата мобильной связи
Доплата на питание
+2
security engineer платформенной безопасности
security engineer платформенной безопасности

HireHi • United States

Remote
USD 120,000 - 190,000
Обучение и развитие
ДМС со стоматологией
Корпоративный спорт
+5
системный аналитик ML-продукта
системный аналитик ML-продукта

HireHi • United States

Remote
USD 24,000 - 40,000
ДМС со стоматологией
Обучение и конференции
Корпоративные скидки
инженер l3 инфраструктуры и эксплуатации
инженер l3 инфраструктуры и эксплуатации

HireHi • United States

Hybrid
USD 22,000 - 38,000
Гибкий график
Удаленная работа
ДМС со стоматологией
+4
javascript developer систем защиты
javascript developer систем защиты

HireHi • United States

Remote
USD 24,000 - 43,000
ДМС
Страхование жизни
Обучение и конференции
+3
frontend разработчик процессов обработки и защиты ПДн
frontend разработчик процессов обработки и защиты ПДн

HireHi • United States

Remote
USD 100,000 - 140,000
Гибкий график
ИТ-хаб в Москве/Санкт-Петербург/Екатер
ДМС с первых дней
+3
security engineer for cloud platforms
security engineer for cloud platforms

HireHi • United States

Hybrid
USD 140,000 - 210,000
Удаленная работа/офис
Помощь с релокацией
Медицинское страхование
+5
security engineer инфраструктуры банковских продуктов
security engineer инфраструктуры банковских продуктов

HireHi • United States

Remote
USD 110,000 - 170,000
ДМС со стоматологией и чекапами
Скидки от партнеров
Компенсация лекарств
+1