Security Business Partner
удалёнка, Москва
В роли вы будете работать в продуктовой команде над безопасностью web- и микросервисных приложений: внедрять ИБ‑контроли, анализировать архитектуру и интеграции, моделировать угрозы и доводить решения до измеримого результата для снижения рисков бизнеса
ГрейдMiddle/Senior
Опытот 3 лет
Задачи
- •Внедрять ИБ‑контроли в фронтенде и бэкенде от постановки задачи до результата
- •Планировать и системно закрывать security‑техдолг совместно с продуктовыми командами
- •Анализировать архитектуру приложений и внешние интеграции на предмет рисков
- •Моделировать угрозы и переводить рекомендации в реализованные защитные меры
- •Участвовать в архитектурном комитете и согласовывать решения со стейкхолдерами
- •Балансировать безопасность, сроки и бизнес‑приоритеты при управлении ИБ‑проектами
Обязательно
- •опыт в application/product security более 3 лет с фокусом на проектную деятельность
- •умение вести проекты end-to-end и доводить инициативы до измеримого эффекта
- •проведение анализа архитектуры приложений и внешних интеграций с оценкой рисков
- •знание уязвимостей web-приложений (OWASP Top 10) и практических защит (CSP, XSS/CSRF, безопасные заголовки)
- •знакомство с требованиями ФЗ‑152 и практикой приведения продуктов к соответствию
- •знание протоколов и стандартов безопасности (OAuth2, JWT, OpenID Connect)
- •умение читать код на Python/C#/Java/Kotlin/JavaScript для ревью архитектурных и интеграционных решений