Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности.
Вам предстоит:
- Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры;
- Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования;
- Оценивать и анализировать методы аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы;
- Осуществлять проверку и улучшение ролевых моделей доступа (RBAC, ABAC, и др.);
- Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей.
Вы нам подходите, если:
- Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.);
- Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh);
- Умеете проводить security code review;
- Имеете глубокое понимание в веб уязвимостях (OWASP Top 10);
- Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности;
- Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд;
- Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.
Похожие вакансии
Активную жизненную позицию и желание быстро обучаться, нацеленность на развитие. Чувство стиля, умение разбираться в трендах. Общительность, умение вступать в...
Опыт работы от 3-х лет. Знание и понимание специфики работы в канале HoReCa. Опыт ведения переговоров. Отличные коммуникационные и...
Быстрая обучаемость. Самоорганизация, умение расставлять приоритеты и работать в условиях многозадачности. Ведение деловой переписки с соблюдением норм русского языка и...
Высшее образование. Знания в области информационной безопасности; информационных технологий, менеджмента. Опыт работы в аналогичной должности от 1-го года.
Высшее образование в сфере PR, маркетинга, журналистики, коммуникаций (или смежных областях). Опыт работы в медиа/пиаре от 2 лет.
