Security Engineer
200 000 - 250 000 ₽
О роли
Мы ищем инженера по безопасности, который построит функцию безопасности внутри продуктовой разработки. Это hands-on роль: вы будете отвечать за безопасность кода, управляющего движением средств, — от threat modeling до ревью криптографических и кастодиальных компонентов. Вы станете первым специалистом по безопасности в штате и определите стандарты для всей инженерной команды.
Чем предстоит заниматься
- Threat modeling ключевых компонентов: подписание транзакций, управление ключами, кастодиальные процессы.
- Secure code review критичных участков (backend, блокчейн-компоненты, смарт-контракты).
- Проектирование и ревью архитектуры управления ключами (MPC, HSM, мультиподпись, политики подписания).
- Внедрение SAST/DAST/SCA и секрет-сканирования в CI/CD; security-гейты в процессе релиза.
- Координация внешних аудитов смарт-контрактов и пентестов, работа с их результатами.
- Реагирование на инциденты безопасности, разбор и предотвращение повторений.
- Обучение команды практикам безопасной разработки.
Что мы ожидаем
- 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии.
- Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов.
- Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков).
- Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM.
- Опыт встраивания инструментов безопасности в CI/CD.
- Умение говорить с разработчиками на их языке и предлагать реализуемые решения, а не только находить проблемы.
Будет плюсом
- Опыт работы в кастодиане, бирже или инфраструктурном крипто-проекте.
- Опыт аудита смарт-контрактов (Solidity/Rust) или участие в bug bounty.
- Сертификации OSCP/OSWE или эквивалентный практический уровень.
- Знакомство с регуляторными требованиями к ИБ в финансовом секторе (NYDFS 500, DORA, ISO 27001).
Условия
- Работа над продуктом с реальной технической глубиной: собственная инфраструктура, высокие требования к безопасности и надёжности.
- Прямое влияние на архитектуру и процессы — вы будете строить функцию, а не поддерживать чужую.
- Небольшая сильная команда без бюрократии, быстрые решения.
Сравнение со средней зарплатой в похожих вакансиях:
236k
400k
184k
340k
500k
Адрес: Россия, Москва, Саввинская набережная
Опубликована 14 дней назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXИщем Security Engineer уровня Middle+/Senior. ... обязательна, опыт конфигурации приветствуется): VA/VM, Configuration Assessment, SIEM, EDR, MDM, k8s security ... инструментов: парсеры, автоматизация аудита, интеграция с SIEM/VA-решениями; Понимание механизмов CI/CD security ...
- Полный день
- Опыт от 5 лет
- Москва
14 дней назад
Безопасность Сканирование Docker-образов на уязвимости (Trivy, Clair) Настройка NetworkPolicy, RBAC, Pod Security ... GPU-ресурсы: планирование, квоты, профилирование утилизации Воспроизводимость экспериментов совместно с ML Engineer ...
- Полный день
- Опыт от 5 лет
- Москва
3 дня назад
Мы ищем Founding Engineer / Mobile Lead. ... Построить процессы мобильной разработки и проводить code review Работать в плотной связке с Product Owner и Security ... , рутинг и джейлбрейк - Защитные механики: анти-темперинг, Certificate Pinning, SSL Inspection, DNS Security ...
- Полный день
- Опыт от 5 лет
- Москва
9 дней назад
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия ... Требования: практический опыт в offensive security / pentest от 3-х лет; умение автономно вести задачи ...
- Нестандартный график
- Опыт от 5 лет
- Москва
21 день назад
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия ... Требования: практический опыт в offensive security / pentest от 3-х лет; умение автономно вести задачи ...
- Нестандартный график
- Опыт от 5 лет
- Москва
23 дня назад