ВАКАНСИЯ
набор закрыт
обновлено 71 день назад
[Архив] Application Security Architecture Team (Кибербезопасность)
RW
RWB (Wildberries & Russ)
Грейд
Senior
Направление
—
Опыт
—
Формат
Удалёнка
Город
—
Занятость
—
Стек
OAuth 2.0OpenID ConnectJWTZero TrustmTLSservice meshRBACABAC
О вакансии
Объединённая компания Wildberries и Russ — международная технологическая компания, созданная путём слияния двух лидеров рынка: IT-компании Wildberries и оператора наружной рекламы Russ.
Параллельно с масштабным ростом IT-направления Wildberries и Russ активно развивает информационную безопасность. Мы работаем над широким спектром задач: от усиления защищённости отдельных сервисов до построения безопасности на уровне всей инфраструктуры.
Мы ищем Application Security Engineer с глубокими техническими знаниями и развитыми коммуникативными навыками для работы в архитектурной команде. Вы будете погружаться в микросервисную архитектуру, разбираться в сложных бизнес-процессах и обеспечивать защиту на всех уровнях приложения. Помимо технической экспертизы, для нас принципиально важно умение выстраивать диалог с различными командами и продвигать решения в области безопасности.
Вам предстоит:
Параллельно с масштабным ростом IT-направления Wildberries и Russ активно развивает информационную безопасность. Мы работаем над широким спектром задач: от усиления защищённости отдельных сервисов до построения безопасности на уровне всей инфраструктуры.
Мы ищем Application Security Engineer с глубокими техническими знаниями и развитыми коммуникативными навыками для работы в архитектурной команде. Вы будете погружаться в микросервисную архитектуру, разбираться в сложных бизнес-процессах и обеспечивать защиту на всех уровнях приложения. Помимо технической экспертизы, для нас принципиально важно умение выстраивать диалог с различными командами и продвигать решения в области безопасности.
Вам предстоит:
- Выполнять аудит безопасности приложений в формате grey-box, включая ревью кода и анализ архитектуры;
- Изучать архитектурные схемы и диаграммы последовательностей, выявлять уязвимости на этапах архитектурного проектирования;
- Оценивать и анализировать методы аутентификации, авторизации и се
Требованияобязательно
Уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT и др.)
Опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh)
Умение проводить security code review
Глубокое понимание веб уязвимостей (OWASP Top 10)
Навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений, продвижение инициатив безопасности
Способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигая задачи вперёд
Гибкость и умение найти баланс между безопасностью и бизнес-целями
Что предлагают
Обучение и развитие: языковые клубы, корпоративный университет, программы развития управленческих навыков
Корпоративный пакет ДМС со стоматологией
Корпоративный спорт, консультации психолога
Сообщества по интересам: клуб спикеров, футбола, йоги, шахмат
Гибкий подход к сочетанию карьеры и заботы о близких, проекты для детей сотрудников
Скидки и партнерские программы на обучение, страхование, покупки
Бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто
- Статья
- Закрыто