Команда АЛЬФА-МОБАЙЛ это мобильный виртуальный оператор для клиентов одного из крупнейших банков страны – «Альфа-Банка», признанного в 2024 году технологическим лидером в области финтех. Команда MVNO - это команда профессионалов с многолетним опытом в Телеком и ИТ. Мы объединяем в себе передовые технологии в области коммуникации.
Чем предстоит заниматься:
-
Проводить Security Review архитектурных решений на этапе дизайна систем.
-
Анализировать риски в распределенных системах, API-шлюзах и микросервисных взаимодействиях.
-
Внедрять и развивать практики Threat Modeling (моделирование угроз) в продуктовых командах.
-
Разрабатывать требования по безопасности для IAM, управлению секретами и защите данных.
-
Выступать связующим звеном между разработчиками, архитекторами и инфраструктурной командой.
-
Заниматься новым и перспективным направлением: безопасность LLM и GenAI решений (исследовать новые вектора атак, предлагать контрмеры).
Требования: - Хорошее понимание принципов информационной безопасности и современной архитектуры приложений.
- Опыт анализа архитектурных решений с точки зрения безопасности.
- Понимание основных рисков в распределенных системах, API, микросервисах.
- Знание базовых подходов к Application Security, API Security, IAM, защите данных и управлению секретами.
- Понимание принципов threat modeling и умение выявлять основные угрозы и риски в архитектуре.
- Способность предлагать практичные меры по снижению рисков, а не только фиксировать замечания.
- Умение читать архитектурные схемы и обсуждать решения с архитекторами, разработчиками и техническими командами.
- Системное мышление и способность смотреть на безопасность не только на уровне отдельных компонентов, но и на уровне всей системы.
- Умение понятно описывать security risks, рекомендации и возможные ограничения для архитектурных решений.
- Заинтересованность в развитии направления LLM / GenAI Security и желание разбираться в новых рисках, связанных с использованием AI
Будет преимуществом:
- Опыт работы с cloud-native архитектурой, Kubernetes и микросервисами.
- Опыт проведения security review.
- Практический опыт threat modeling.
- Понимание mobile security.
- Знание OWASP, STRIDE, MITRE ATT&CK.
- Опыт работы в телекоме, финтехе или других компаниях со сложной технологической архитектурой.
Условия: - Стабильный и прозрачный доход (обсуждается на собеседовании).
- Официальное трудоустройство.
- Современный офис около метро Нахимовский проспект (в ближайшее время переезд метро Технопарк), отсутствие дресс-кода.
- Гибридный формат работы.
- Забота о здоровье - ДМС, страхование для выезда за рубеж.
- Бесплатная мобильная связь.
- Дружная и профессиональная команда и поддержка в адаптации и развитии.