4 дня назад
Security Engineer (Web3)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Security Engineer (Web3/Fintech): Построение функции безопасности внутри продуктовой разработки с акцентом на безопасность кода, управляющего движением средств, и ревью криптографических компонентов. Фокус на проектировании архитектуры управления ключами (MPC, HSM), внедрении security-гейтов в CI/CD и координации внешних аудитов смарт-контрактов.
Что делать
- Проводить threat modeling ключевых компонентов: подписание транзакций и управление ключами.
- Выполнять secure code review критичных участков backend, блокчейн-компонентов и смарт-контрактов.
- Проектировать и ревьюить архитектуру управления ключами (MPC, HSM, мультиподпись).
- Внедрять SAST/DAST/SCA и секрет-сканирование в CI/CD пайплайны.
- Координировать внешние аудиты смарт-контрактов и пентесты, работая с результатами.
- Реагировать на инциденты безопасности и обучать команду практикам безопасной разработки.
Требования
- Опыт от 5 лет в application security / product security, в том числе в финтехе или криптоиндустрии.
- Понимание специфики атак на цифровые активы: blind signing, компрометация цепочки поставок, уязвимости смарт-контрактов.
- Практический опыт threat modeling и secure code review (Python, Go или TypeScript).
- Знание криптографических примитивов: подписи, хеш-функции, MPC/TSS, HSM.
- Опыт интеграции инструментов безопасности в CI/CD.
Хорошо, если есть
- Опыт работы в кастодиане, на бирже или в инфраструктурном крипто-проекте.
- Навыки аудита смарт-контрактов (Solidity/Rust) или опыт в bug bounty.
- Сертификации OSCP, OSWE или эквивалентный практический уровень.
- Знакомство с регуляторными требованиями NYDFS 500, DORA или ISO 27001.
Культура и преимущества
- Работа над технически сложным продуктом с собственной инфраструктурой и высокими требованиями к надёжности.
- Возможность напрямую влиять на архитектуру и создавать функции безопасности с нуля.
- Работа в небольшой сильной команде без бюрократии и с быстрыми решениями.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
4 дня назад
Staff Application Security Engineer (Web3)
168 000 - 240 000$
Binance
4 дня назад
SOC Security Engineer (Web3)
Sifox
4 дня назад
Product Security Engineer (AI)
Первый Бит
4 дня назад
Security Engineer
VK
6 дней назад
Information Security Engineer (Vulnerability Management)
Симбиоз
4 дня назад