Архитектор по безопасности

Дата размещения вакансии: 18.08.2026
Работодатель: Альфа-Мобайл
Уровень зарплаты:
з/п не указана
Город:
Москва
Одесская улица 2кА
Требуемый опыт работы:
От 3 до 6 лет

Команда АЛЬФА-МОБАЙЛ это мобильный виртуальный оператор для клиентов одного из крупнейших банков страны – «Альфа-Банка», признанного в 2024 году технологическим лидером в области финтех. Команда MVNO - это команда профессионалов с многолетним опытом в Телеком и ИТ. Мы объединяем в себе передовые технологии в области коммуникации.

Чем предстоит заниматься:

  • Проводить Security Review архитектурных решений на этапе дизайна систем.

  • Анализировать риски в распределенных системах, API-шлюзах и микросервисных взаимодействиях.

  • Внедрять и развивать практики Threat Modeling (моделирование угроз) в продуктовых командах.

  • Разрабатывать требования по безопасности для IAM, управлению секретами и защите данных.

  • Выступать связующим звеном между разработчиками, архитекторами и инфраструктурной командой.

  • Заниматься новым и перспективным направлением: безопасность LLM и GenAI решений (исследовать новые вектора атак, предлагать контрмеры).

Требования:

  • Хорошее понимание принципов информационной безопасности и современной архитектуры приложений.
  • Опыт анализа архитектурных решений с точки зрения безопасности.
  • Понимание основных рисков в распределенных системах, API, микросервисах.
  • Знание базовых подходов к Application Security, API Security, IAM, защите данных и управлению секретами.
  • Понимание принципов threat modeling и умение выявлять основные угрозы и риски в архитектуре.
  • Способность предлагать практичные меры по снижению рисков, а не только фиксировать замечания.
  • Умение читать архитектурные схемы и обсуждать решения с архитекторами, разработчиками и техническими командами.
  • Системное мышление и способность смотреть на безопасность не только на уровне отдельных компонентов, но и на уровне всей системы.
  • Умение понятно описывать security risks, рекомендации и возможные ограничения для архитектурных решений.
  • Заинтересованность в развитии направления LLM / GenAI Security и желание разбираться в новых рисках, связанных с использованием AI

Будет преимуществом:

  • Опыт работы с cloud-native архитектурой, Kubernetes и микросервисами.
  • Опыт проведения security review.
  • Практический опыт threat modeling.
  • Понимание mobile security.
  • Знание OWASP, STRIDE, MITRE ATT&CK.
  • Опыт работы в телекоме, финтехе или других компаниях со сложной технологической архитектурой.

Условия:

  • Стабильный и прозрачный доход (обсуждается на собеседовании).
  • Официальное трудоустройство.
  • Современный офис около метро Нахимовский проспект (в ближайшее время переезд метро Технопарк), отсутствие дресс-кода.
  • Гибридный формат работы.
  • Забота о здоровье - ДМС, страхование для выезда за рубеж.
  • Бесплатная мобильная связь.
  • Дружная и профессиональная команда и поддержка в адаптации и развитии.