A complete application in a minute — tailored resume and cover letter, ready to send.
Циан ищет архитектора по безопасности для проектирования и сопровождения архитектурных решений в области информационной безопасности. В задачу входит развитие требований безопасности, моделирование угроз и внедрение защитных сервисов для AI‑платформы, RBAC/ABAC и guardrails.
Требуется опыт 3+ лет в сфере security, знание OWASP Top 10, OAuth2/JWT/OpenID Connect, Kubernetes и Docker. Удаленная работа с возможностью приезжать в офисы в Москве, Санкт‑Петербурге и Новосибирске; ДМС,
Циан развивает сервис недвижимости cian.ru: сайт ежемесячно посещают более 20 млн уникальных пользователей, на платформе размещено свыше 2,2 млн актуальных объявлений. Компания является proptech-сервисом из России, входящим в число ведущих мировых сервисов по недвижимости.
Проектировать и ревьюить архитектурные решения продуктов в составе архитектурного комитета, сопровождать инициативы от идеи до реализации и анализировать риски информационной безопасности на каждом этапе Разрабатывать требования безопасности для проектов и систем в соответствии с различными требованиями комплаенса Проектировать базовые настройки безопасности для AI-first-платформы: secrets, RBAC/ABAC, audit, PII, data residency и tenant isolation Проводить моделирование угроз для ключевых компонентов платформы и превращать риски в конкретные инженерные меры Участвовать в разработке и внедрении guardrails и защитных сервисов для MCP, RAG, агентских процессов и вызовов инструментов Разрабатывать методологию ролевой модели и внедрять модели RBAC/ABAC для платформенных сервисов и AI-возможностей Анализировать внешние интеграции и микросервисную архитектуру на предмет рисков информационной безопасности, разрабатывать рекомендации и доводить их до работающих контролей.
Опыт работы в application security, product security или security architecture более 3 лет Опыт проектирования архитектуры микросервисных систем и анализа архитектурных решений на предмет рисков информационной безопасности Умение доводить требования до работающего технического контроля Практический опыт с security gates в CI/CD, policy-as-code или автоматизированными проверками безопасности Умение проводить моделирование угроз и превращать риски в конкретные инженерные меры Понимание устройства API, бэкенд-сервисов, интеграций, логов, окружений и процессов поставки в production Глубокая экспертиза в уязвимостях веб-приложений и OWASP Top 10 Знание сетевых протоколов, фреймворков и стандартов безопасности: OAuth2, JWT, OpenID Connect и других Умение читать код на Python, C#, Java/Kotlin и JavaScript на уровне, достаточном для архитектурного ревью Понимание криптографических протоколов и базовых средств защиты инфраструктуры Опыт работы с Kubernetes, Docker и Git Умение работать с разработчиками и объяснять требования безопасности технически, без бюрократии и подхода «запретить всё» Будет плюсом опыт в AI/LLM security, MCP, RAG, агентских процессах, инфраструктуре AI-платформ, разработке внутренних security-сервисов, guardrails, policy engines и процессов согласования исключений.
Удалённая работа с возможностью приходить в офисы в Москве, Санкт-Петербурге и Новосибирске Переговорные, зоны отдыха с массажными устройствами, кофе, сэндвичи, фрукты и другие дополнительные সুবিধা в офисах Ментор в первые месяцы работы Личный план развития и возможность развивать soft skills и hard skills на практике, обучении и конференциях ДМС с первого рабочего дня, включая стоматологию, госпитализацию и страховку для поездок за пределы страны 5 Дополнительных выходных дней в год Кафетерий льгот с депозитом 25000 рублей на фитнес, обучение, развлечения, консультации специалистов, вещи и подарки для себя и семьи Компенсация 10 рабочих дней больничного в год после прохождения испытательного срока Скидочные программы от PrimeZone и BestBenefits.