Просмотр вакансии

Сегодня 27-06-2026 18:37
25.06.2026, 19:24

Эксперт по кибербезопасности

Работодатель: Домклик

Домклик

Город: Москва
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет

Домклик — единственный в России продукт, обеспечивающий полный цикл операций с недвижимостью. Доступен на всех популярных платформах (Web, iOS, Android). Решаем любые вопросы с недвижимостью, делая сложное простым, с заботой о каждом клиенте. Мы ищем единомышленников, чтобы вместе помогать людям исполнять мечту о собственном жилье.

Проект:
Команда архитектуры кибербезопасности отвечает за валидацию архитектурных решений и участвует в создании новых сервисов в Домклик. А также осуществляет интеграцию с внешними сервисами и занимается развитием кибербезопасности.

Чем предстоит заниматься:

  • Проектирование архитектуры кибербезопасности по принципам Security-by-Design совместно с продуктовыми и ИТ-командами. Формирование требований к разрабатываемым сервисам (Web, iOS, Android) и контроль их реализации на всех этапах Secure SDLC;
  • Выявление угроз и оценка рисков кибербезопасности для бизнес-процессов, сервисов и компонентов ИТ инфраструктуры;
  • Участие в разработке и согласование проектной документации: архитектурные схемы, схемы бизнес-процессов, функциональные требования, технические задания, программы и методики испытаний;
  • Разработка внутренней нормативной документации по кибербезопасности; Проведение аудита кибербезопасности существующих сервисов с целью выявления архитектурных отклонений и нарушений требований кибербезопасности, постановка задач на устранение выявленных отклонений и нарушений;
  • Формирование требований к средствам защиты, участие в выборе, пилотировании и внедрении (WAF, PAM, антифрод и др.).;
  • Консультирование продуктовых и ИТ команд по вопросам кибербезопасности;
  • Проведение приёмо-сдаточных испытаний для сервисов, вводимых в эксплуатацию;
  • Контроль соблюдения политик управления доступом, включая согласование запросов на доступ (RBAC/ABAC, принцип наименьших привилегий), аудит ролевых моделей к ИС.

Мы ожидаем:

  • Понимание Security-by-Design и практический опыт построения защищённой архитектуры веб-приложений и микросервисов;
  • Понимание безопасности инфраструктуры (Linux, Kubernetes, Docker, облачная сеть, мониторинг) и прикладного стека (Secure SDLC, DevSecOps, SAST/DAST, threat modeling, OWASP для веба и мобильных);
  • Уверенное знание нормативной базы РФ: 152-ФЗ, приказы ФСТЭК (включая 21-й приказ), методики оценки угроз. ISO 27001/27002 — как плюс; Опыт разработки и актуализации внутренней нормативной документации по ИБ;
  • Опыт построения моделей управления доступом (RBAC/ABAC, принцип наименьших привилегий);
  • Умение доносить требования ИБ до продуктовых и ИТ-команд на их языке, аргументировать архитектурные решения.

Будет плюсом:

  • Наличие отраслевых сертификатов (например, CCNP Security, CISSP, CISM, OSCP и т.д.);
  • Участие в программах bug bounty, пентестах или red team-активностях.

Мы предлагаем:

  • работу в аккредитованной IT компании;
  • конкурентную заработную плату;
  • полис ДМС с первого месяца работы;
  • современную технику для работы;
  • корпоративный университет, онлайн-курсы для повышения квалификации, конференции, митапы;
  • фитнес-зал в здании офиса;
  • льготную программу ипотеки для сотрудников;
  • комфортный офис класса А в 5 минутах от станции метро и МЦК Кутузовская;
  • гибкое начало рабочего дня и возможность работать в гибридном или удаленном формате в пределах РФ.

Адрес: Москва, Кутузовский проспект, 32к1

 

Откликнуться на вакансию

Дата
28.06 29.06
USD
2.8228 2.8858
EUR
3.2072 3.292
RUB
3.77 3.7443
CNY
4.1492 4.2289
CHF
3.4781 3.5704
GBP
3.722 3.8149
PLN
7.4788 7.6833
Минск
Ночью: °C
Утром: °C
Днем: °C
Вечером: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения