Назад
4 дня назад

Security Engineer (Web3)

Тип работы
fulltime
Грейд
senior
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Security Engineer (Web3/Fintech): Построение функции безопасности внутри продуктовой разработки с акцентом на безопасность кода, управляющего движением средств, и ревью криптографических компонентов. Фокус на проектировании архитектуры управления ключами (MPC, HSM), внедрении security-гейтов в CI/CD и координации внешних аудитов смарт-контрактов.

Что делать

  • Проводить threat modeling ключевых компонентов: подписание транзакций и управление ключами.
  • Выполнять secure code review критичных участков backend, блокчейн-компонентов и смарт-контрактов.
  • Проектировать и ревьюить архитектуру управления ключами (MPC, HSM, мультиподпись).
  • Внедрять SAST/DAST/SCA и секрет-сканирование в CI/CD пайплайны.
  • Координировать внешние аудиты смарт-контрактов и пентесты, работая с результатами.
  • Реагировать на инциденты безопасности и обучать команду практикам безопасной разработки.

Требования

  • Опыт от 5 лет в application security / product security, в том числе в финтехе или криптоиндустрии.
  • Понимание специфики атак на цифровые активы: blind signing, компрометация цепочки поставок, уязвимости смарт-контрактов.
  • Практический опыт threat modeling и secure code review (Python, Go или TypeScript).
  • Знание криптографических примитивов: подписи, хеш-функции, MPC/TSS, HSM.
  • Опыт интеграции инструментов безопасности в CI/CD.

Хорошо, если есть

  • Опыт работы в кастодиане, на бирже или в инфраструктурном крипто-проекте.
  • Навыки аудита смарт-контрактов (Solidity/Rust) или опыт в bug bounty.
  • Сертификации OSCP, OSWE или эквивалентный практический уровень.
  • Знакомство с регуляторными требованиями NYDFS 500, DORA или ISO 27001.

Культура и преимущества

  • Работа над технически сложным продуктом с собственной инфраструктурой и высокими требованиями к надёжности.
  • Возможность напрямую влиять на архитектуру и создавать функции безопасности с нуля.
  • Работа в небольшой сильной команде без бюрократии и с быстрыми решениями.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →