Циан · Москва

Security Business Partner — Циан

Вести проекты по внедрению ИБ-контролей в продуктах: от защитных механизмов на фронтенде и бэкенде до сквозных инициатив по харденингу...

Редкая удалёнка: только у 16% вакансийКомпания набирает: 42 вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 42.

Описание вакансии

Привет!
Мы команда Циана — более 20 лет создаём профессиональный высокотехнологичный сервис
, который помогает миллионам людей найти дом мечты. Мы знаем о недвижимости всё. Помогаем найти, сдать, продать. И верим, что новая жизнь начинается с нас.

На сайте и в мобильном приложении Циан можно сдать и арендовать жильё на длительный срок или посуточно, безопасно купить и продать недвижимость онлайн, подобрать ипотечное предложение или надёжного риелтора. Миллионы пользователей решают свои задачи, связанные с недвижимостью, на Циане.

О нас:

  • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей

  • на Циане публикуется более 2,2 млн актуальных объявлений

  • мы в 20-ке самых дорогих компаний рунета по версии Forbes

  • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире

Задачи, которые нужно решать:

  • Вести проекты по внедрению ИБ-контролей в продуктах: от защитных механизмов на фронтенде и бэкенде до сквозных инициатив по харденингу приложений. Полный процесс от постановки задачи до внедрения и измеримого результата;
  • Планировать и системно работать с security-техдолгом: приоритизировать, декомпозировать и доводить до внедрения совместно с продуктовыми командами;
  • Анализировать архитектуру приложений и внешние интеграции (API, платёжные и сторонние сервисы, вебхуки) на предмет рисков ИБ; участвовать в архитектурном комитете;
  • Моделировать угрозы, разрабатывать рекомендации по снижению рисков и доводить их до реализации, а не до отчёта;
  • Управлять ИБ-проектами и договариваться со стейкхолдерами — балансировать безопасность, сроки и бизнес-приоритеты.

Наш будущий коллега:

  • Имеет опыт работы в области application/product security более 3 лет с фокусом на проектную деятельность и внедрение контролей;
  • Умеет вести проекты end-to-end и ориентирован на результат — доводит инициативы до конца и до измеримого эффекта;
  • Разбирается в архитектуре приложений и микросервисных систем, умеет анализировать внешние интеграции и оценивать связанные с ними риски;
  • Понимает уязвимости web-приложений (OWASP Top 10) и умеет переводить их в конкретные защитные меры (CSP, защита от XSS/CSRF, безопасные заголовки и т.д.);
  • Знаком с требованиями ФЗ-152 и практикой приведения продуктов к соответствию;
  • Знает сетевые протоколы, фреймворки и стандарты безопасности (OAuth2, JWT, OpenID Connect и др.);
  • Умеет читать код на Python, C#, Java/Kotlin, JavaScript на уровне, достаточном для ревью архитектурных и интеграционных решений;
  • Понимает CI/CD-процессы (Jenkins, Camunda) и знаком с инструментами AppSec (SAST/SCA) как с поддержкой процесса, а не как с основной ежедневной работой;
  • Понимает криптографические протоколы и базовые средства защиты инфраструктуры; работал с Kubernetes, Docker, Git;
  • Ключевое: умеет договариваться с бизнесом и продуктовыми командами, объясняет риски на языке бизнеса и находит решения, которые все стороны готовы принять.

Что мы предлагаем:

  • Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. Во всех офисах есть переговорные, зоны отдыха с массажными девайсами, а также кофе, сэндвичи, фрукты и другие плюсы;
  • Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
  • ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
  • 5 day off в год, помимо основного отпуска;
  • Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
  • Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
  • Скидочные программы от PrimeZone и BestBenefits.

Вакансия опубликована 21 сентября, проверена 24.09.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Security Business Partner»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Циан

Циан — это продуктовая IT-компания.  единственный proptech из России, который входит в топ-15 лучших сервисов по недвижимости в мире ежемесячно сайт cian.ru посещают 19+ млн уникальных пользователей на Циане публикуется более 1.9+ млн актуальных объявлений мы в 30-ке самых дорогих компаний рунета по версии Forbes На сайте и в мобильном приложении Циан можно найти дом мечты, арендовать жильё…

Открытых вакансий: 42

Похожие вакансии

Соседи по направлению с близкими требованиями.

Аналитик информационной безопасности

Зарплата не указана

Московский Кредитный Банк · Москва

Участие в разработке продуктов банка в роли аналитика ИБ. Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Pre-sale по сетевой инфраструктуре

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Подготовка планов сделок и отдельных расчетов в части оценки необходимых ресурсов для предоставления услуг и/или выполнения работ, подбор состава...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Главный инженер проекта (ГИП)

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Выполнение роли технического лидера (Tech Lead) и главного инженера проекта (ГИП) в комплексных проектах по безопасной разработке. Разработка архитектурных решений...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Старший инженер по информационной безопасности (защита АСУ ТП)

Зарплата не указана

Инфосистемы Джет · Москва

Участие в переговорах с Заказчиком, выявление и формирование его потребностей. Разработка архитектуры и общей концепции решений по защите информации.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Product Security Architect

Зарплата не указана

Циан · Москва

Проектировать и ревьюить архитектурные решения продуктов в составе архитектурного комитета — сопровождать инициативы от идеи до реализации, анализируя риски ИБ на...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Senior AppSec-инженер

Зарплата не указана

Бьюти-ретейлер Золотое Яблоко · Москва

Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. Давать рекомендации по построению безопасной...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Другие вакансии компании

Оператор call-центра (исходящие звонки)

67 000 — 102 000 ₽+23% к среднему

Циан · Новосибирск

Навыки отработки возражений, работы с негативом и доведения клиента до следующего этапа. Основная задача сотрудника — общение с клиентами по телефону...

Можно удалённоОт 1 года до 3 летОператор колл-центраОпубликована 22 сентября

Оператор call-центра (исходящие звонки)

67 000 — 90 000 ₽+14% к среднему

Циан · Красноярск

Навыки отработки возражений, работы с негативом и доведения клиента до следующего этапа. Основная задача сотрудника — общение с клиентами по телефону...

Можно удалённоОт 1 года до 3 летОператор колл-центраОпубликована 23 сентября

Оператор call-центра (исходящие звонки)

67 000 — 92 000 ₽+15% к среднему

Циан · Краснодар

Навыки отработки возражений, работы с негативом и доведения клиента до следующего этапа. Основная задача сотрудника — общение с клиентами по телефону...

Можно удалённоОт 1 года до 3 летОператор колл-центраОпубликована 23 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.