Application Security Architecture Team в Кибербезопасность

RWB (Wildberries & Russ)

Application Security Architecture Team в Кибербезопасность

Москва, улица Большая Ордынка, 25/4с6

Метро: Новокузнецкая

Описание вакансии

Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности.

Вам предстоит:

  • Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры;
  • Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования;
  • Оценивать и анализировать методы аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы;
  • Осуществлять проверку и улучшение ролевых моделей доступа (RBAC, ABAC, и др.);
  • Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей.

Вы нам подходите, если:

  • Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.);
  • Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh);
  • Умеете проводить security code review;
  • Имеете глубокое понимание в веб уязвимостях (OWASP Top 10);
  • Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности;
  • Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд;
  • Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ЛАНИТ
  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • Не указана

Рекомендуем
Swordfish Security
  • Москва

  • Не указана

Рекомендуем
Swordfish Security
  • Москва

  • Не указана

Леста Игры

Application Security Engineer

Леста Игры

  • Москва

  • Не указана

Amex Development

DevOps/Security Engineer

Amex Development

  • Москва

  • Не указана

Флант
  • Москва

  • Не указана

НТЦ Вулкан

Security Researcher

НТЦ Вулкан

  • Москва

  • Не указана

RWB (Wildberries & Russ)

Privacy Ops в команду DPO

RWB (Wildberries & Russ)

  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию