Lead · Гибрид · Москва, Россия · Английский не нужен
Навыки
Обмен данными в 1С
AI-инструменты в работе
API (интеграции)
Проектирование архитектуры
DevSecOps
Docker
Требования ФСТЭК / ФСБ
Ещё 9
JWT
Kubernetes
Linux
MVP и discovery
OAuth / OIDC
OWASP
Жизненный цикл разработки
SIEM
Работа в команде
О компании и продукте
Мы разрабатываем интеллектуальную геоинформационную платформу, объединяющую обработку пространственных данных, моделирование сценариев, элементы искусственного интеллекта и высоконагруженные вычисления
Мы ожидаем от нашего кандидата: Опыт коммерческой работы в области информационной безопасности от 5 лет. Опыт защиты высоконагруженных веб-приложений, распределенных систем и API
Мы готовы предложить нашему кандидату: Участие в создании нового технологического продукта и возможность влиять на его развитие с самого начала. Работу в команде, которая формируется с нуля
Задачи
Масштабный технологический проект формирует команду с нуля
Продукт уже имеет работающий MVP и используется в ежедневной деятельности
Сейчас проект активно развивается, и мы ищем ведущего специалиста по безопасности информационных систем, который поможет выстроить комплексную защиту продукта, данных и инфраструктуры, принимая непосредственное участие в проектировании архитектуры, а не ограничиваясь исключительно нормативной документацией
Какие задачи предстоит выполнять: Разрабатывать и развивать архитектуру информационной безопасности продукта
Проводить аудит архитектуры, приложений и кода на предмет уязвимостей
Проектировать и внедрять механизмы безопасной аутентификации и авторизации
Обеспечивать безопасность API, внешних интеграций и обмена данными
Выполнять анализ угроз и разрабатывать модели угроз для компонентов системы
Организовывать журналирование событий безопасности, мониторинг и контроль инцидентов
Разрабатывать и внедрять требования безопасной разработки (Secure SDLC)
Хорошее понимание сетевой безопасности, криптографии и принципов защиты каналов передачи данных (TLS)
Требования
Отличное понимание принципов Secure SDLC, OWASP Top 10 и MITRE ATT&CK
Опыт проектирования безопасной аутентификации и авторизации (OAuth2, OpenID Connect, JWT, MFA)
Опыт работы с Linux, Docker и Kubernetes. Будет преимуществом: Опыт построения систем централизованного журналирования, мониторинга и SIEM
Опыт работы с государственными, промышленными, критически важными или другими высоконадежными информационными системами
Практический опыт применения требований ФСТЭК и ФСБ России
Условия
Официальное трудоустройство по ТК РФ
Испытательный срок — 3 месяца
Современную технику и полностью оборудованное рабочее место
Офис в БЦ «Метрополис», Москва
Возможность согласования гибридного формата работы после прохождения испытательного срока
Конкурентный уровень дохода, обсуждаемый индивидуально. Собеседования на первом этапе проходят в онлайн-формате
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных17 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдLeadвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-13
ЦИ
Работодатель
Цифровые Инвестиции
2 активных вакансий · вилка работодателя указана в 0%