Вакансия Application Security Architecture — RWB (Wildberries & Russ)

15.04.2026
221
0
Application Security Architecture


Работодатель: RWB (Wildberries & Russ)
Локация: удалённо
Зарплата: не указана

Application Security Architecture Team.

Локация: Удаленная работа.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: RWB (Wildberries & Russ).

Обязанности:
  • Проводить аудит защищённости приложений в формате grey-box, включая ревью кода и архитектурный анализ;
  • Анализировать архитектурные схемы и sequence-диаграммы, выявлять уязвимости на стадии архитектурного проектирования;
  • Оценивать механизмы аутентификации, авторизации и управления сессиями, в том числе клиентские и межсервисные протоколы;
  • Проверять и совершенствовать модели разграничения доступа (RBAC, ABAC и др.);
  • Исследовать платформенные решения, направленные на обеспечение безопасности архитектуры сервисов и защиту пользователей.
Вы подходите, если:
  • Обладаете уверенными техническими знаниями в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT и др.);
  • Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами к безопасности (Zero Trust, mTLS, service mesh);
  • Владеете навыками security code review;
  • Глубоко разбираетесь в веб-уязвимостях (OWASP Top 10);
  • Обладаете коммуникативными навыками и опытом кросс-командного взаимодействия: поиск компромиссов между безопасностью и бизнес-требованиями.

Навыки: OAuth 2.0, OpenID Connect, JWT, Zero Trust, mTLS, микросервисная архитектура, security code review, OWASP Top 10


💼 Подробнее и отклик → https://t.me/infosec_work/4051

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: Telegram @infosec_work (t.me/infosec_work). Удаление по запросу: @admin.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab