Application Security Architecture Team [Кибербезопасность]
- Санкт-Петербург Москва
- Постоянная работа
- Полная занятость
- Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры
- Изучение архитектурных схем и диаграмм последовательностей, выявление уязвимостей на этапах архитектурного планирования
- Оценка и анализ методов аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы
- Проверка и улучшение ролевых моделей доступа (RBAC, ABAC, и др.)
- Исследование платформенных решений для обеспечения безопасности архитектуры сервисов и пользователей
- Уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.)
- Опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh)
- Умение проводить security code review
- Глубокое понимание в веб уязвимостях (OWASP Top 10)
- Навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности
- Способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд
- Гибкость и умение найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании
- Полная удаленка или свободное посещение офисов в Москве и Санкт-Петербурге
- IT-ипотека и оформление в аккредитованную IT-компанию
- Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
- Корпоративное обучение и IT-мероприятия
- 30-минутное HR интервью, чтобы рассказать о себе и узнать больше о вакансии
- Техническое интервью длительностью 1.5 часа
- Финальное интервью с лидом длительностью 1.5 часа
Хабр Карьера