Security Engineer

200 000 - 250 000 ₽

  • Кропоткинская
  • Парк культуры
  • Фрунзенская

О роли

Мы ищем инженера по безопасности, который построит функцию безопасности внутри продуктовой разработки. Это hands-on роль: вы будете отвечать за безопасность кода, управляющего движением средств, — от threat modeling до ревью криптографических и кастодиальных компонентов. Вы станете первым специалистом по безопасности в штате и определите стандарты для всей инженерной команды.

Чем предстоит заниматься

  • Threat modeling ключевых компонентов: подписание транзакций, управление ключами, кастодиальные процессы.
  • Secure code review критичных участков (backend, блокчейн-компоненты, смарт-контракты).
  • Проектирование и ревью архитектуры управления ключами (MPC, HSM, мультиподпись, политики подписания).
  • Внедрение SAST/DAST/SCA и секрет-сканирования в CI/CD; security-гейты в процессе релиза.
  • Координация внешних аудитов смарт-контрактов и пентестов, работа с их результатами.
  • Реагирование на инциденты безопасности, разбор и предотвращение повторений.
  • Обучение команды практикам безопасной разработки.

Что мы ожидаем

  • 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии.
  • Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов.
  • Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков).
  • Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM.
  • Опыт встраивания инструментов безопасности в CI/CD.
  • Умение говорить с разработчиками на их языке и предлагать реализуемые решения, а не только находить проблемы.

Будет плюсом

  • Опыт работы в кастодиане, бирже или инфраструктурном крипто-проекте.
  • Опыт аудита смарт-контрактов (Solidity/Rust) или участие в bug bounty.
  • Сертификации OSCP/OSWE или эквивалентный практический уровень.
  • Знакомство с регуляторными требованиями к ИБ в финансовом секторе (NYDFS 500, DORA, ISO 27001).

Условия

  • Работа над продуктом с реальной технической глубиной: собственная инфраструктура, высокие требования к безопасности и надёжности.
  • Прямое влияние на архитектуру и процессы — вы будете строить функцию, а не поддерживать чужую.
  • Небольшая сильная команда без бюрократии, быстрые решения.

Сравнение со средней зарплатой в похожих вакансиях:

236k

400k

184k

340k

500k


Адрес: Россия, Москва, Саввинская набережная
Показать на большой карте

Поделиться:

Опубликована 14 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Ищем Security Engineer уровня Middle+/Senior. ... обязательна, опыт конфигурации приветствуется): VA/VM, Configuration Assessment, SIEM, EDR, MDM, k8s security ... инструментов: парсеры, автоматизация аудита, интеграция с SIEM/VA-решениями; Понимание механизмов CI/CD security ...
  • Полный день
  • Опыт от 5 лет
Логотип компании Rambler&CoRambler&Co
  • Москва
14 дней назад
Безопасность Сканирование Docker-образов на уязвимости (Trivy, Clair) Настройка NetworkPolicy, RBAC, Pod Security ... GPU-ресурсы: планирование, квоты, профилирование утилизации Воспроизводимость экспериментов совместно с ML Engineer ...
  • Полный день
  • Опыт от 5 лет
Логотип компании DOGMADOGMA
  • Москва
3 дня назад
Мы ищем Founding Engineer / Mobile Lead. ... Построить процессы мобильной разработки и проводить code review Работать в плотной связке с Product Owner и Security ... , рутинг и джейлбрейк - Защитные механики: анти-темперинг, Certificate Pinning, SSL Inspection, DNS Security ...
  • Полный день
  • Опыт от 5 лет
Логотип компании Positive TechnologiesPositive Technologies
  • Москва
9 дней назад
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия ... Требования: практический опыт в offensive security / pentest от 3-х лет; умение автономно вести задачи ...
  • Нестандартный график
  • Опыт от 5 лет
Логотип компании АльпыАльпы
  • Москва
21 день назад
Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия ... Требования: практический опыт в offensive security / pentest от 3-х лет; умение автономно вести задачи ...
  • Нестандартный график
  • Опыт от 5 лет
Логотип компании АльпыАльпы
  • Москва
23 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.