2 дня назад
Security Engineer (Crypto)
300 000 - 350 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Security Engineer (Crypto): Построение функции безопасности продуктовой разработки и compliance-контура для регулируемой инфраструктуры движения средств с акцентом на threat modeling, secure code review и управление криптографическими компонентами. Фокус на проектировании MPC/HSM-механизмов управления ключами, внедрении security-гейтов в CI/CD, реагировании на инциденты и прохождении аудитов SOC 2, PCI DSS и ISO 27001.
Локация: Москва, работа на месте работодателя
Зарплата: 300 000–350 000 RUR на руки в месяц
Компания
Продуктовая компания ТМГТ развивает регулируемую инфраструктуру для работы с цифровыми активами и движением средств.
Что делать
- Проводить threat modeling для подписания транзакций, управления ключами и кастодиальных процессов.
- Выполнять secure code review backend-компонентов, блокчейн-компонентов и смарт-контрактов.
- Проводить security review архитектуры, инфраструктуры, API и новых продуктовых функций.
- Проектировать и проверять архитектуру управления ключами с использованием MPC, HSM, мультиподписи и политик подписания.
- Внедрять SAST, DAST, SCA, сканирование секретов и security-гейты в CI/CD, а также управлять уязвимостями и CVE.
- Реагировать на инциденты, координировать аудиты смарт-контрактов и пентесты, управлять security controls и взаимодействовать с аудиторами.
Требования
- 5+ лет опыта в информационной безопасности: application security, product security или security engineering; опыт в финтехе или криптоиндустрии.
- Опыт работы с SOC 2, PCI DSS, ISO 27001 или другими security/compliance-фреймворками.
- Практический опыт threat modeling и secure code review; знание Python, Go или TypeScript.
- Понимание криптографических примитивов и схем, включая подписи, хеш-функции, MPC/TSS и HSM.
- Опыт встраивания инструментов безопасности в CI/CD, vulnerability management и incident response.
- Английский язык на уровне C1–C2 и высшее техническое образование.
Хорошо, если есть
- Опыт работы в кастодиане, на бирже или в инфраструктурном криптопроекте.
- Опыт аудита смарт-контрактов на Solidity или Rust либо участия в bug bounty.
- Сертификации OSCP/OSWE, CISSP, CISA или эквивалентный практический уровень.
- Знакомство с требованиями финансового сектора, включая DORA и NYDFS 500.
Культура и преимущества
- Работа над продуктом с собственной инфраструктурой и высокими требованиями к безопасности и надёжности.
- Прямое влияние на архитектуру и процессы: функцию безопасности предстоит строить с нуля.
- Небольшая сильная команда, быстрые решения и минимум бюрократии.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Процессинг 4.0
4 дня назад
Аудитор информационной безопасности (PCI DSS QSA)
250 000 - 550 000₽
Digital Chief
6 дней назад
Инженер по безопасности приложений (AppSec)
250 000 - 400 000₽
Национальный Технологический Центр Цифровой Криптографии
4 дня назад
Сетевой инженер Linux / Инженер по сетевой безопасности (Network Security Engineer)
207 000 - 288 000₽
К2 Тех
4 дня назад
Ведущий инженер по информационной безопасности
Астерит
5 часов назад
Специалист по проектированию систем защиты информации (кибербезопасность)
75 000 - 200 000₽
РусБИТех
1 день назад
Ведущий специалист Центра защиты информации (DevOps)
130 000 - 160 000₽