Навыки API (интеграции) Блокчейн CI/CD Code review Дисциплина Форензика и реагирование IAM / IDM О компании и продукте О роли Мы ищем инженера по безопасности, который построит функцию безопасности внутри продуктовой разработки и одновременно возьмёт на себя compliance-контур. Проект работает в полностью регулируемой среде и проходит сертификации и аудиты по SOC 2, PCI DSS, ISO 27001, а также выполняет требования в области защиты персональных данных. Это hands-on роль: вы будете отвечать за безопасность кода, управляющего движением средств, — от threat modeling до ревью криптографических и кастодиальных компонентов — и за соответствие компании применимым стандартам Задачи Чем предстоит заниматься Техническая безопасность Threat modeling ключевых компонентов: подписание транзакций, управление ключами, кастодиальные процессы Secure code review критичных участков (backend, блокчейн-компоненты, смарт-контракты) Security review архитектуры, инфраструктуры, API и новых продуктовых функций Проектирование и ревью архитектуры управления ключами (MPC, HSM, мультиподпись, политики подписания) Проверка настроек облачной инфраструктуры, IAM, логирования, мониторинга, управления секретами и доступа к данным Внедрение SAST/DAST/SCA и секрет-сканирования в CI/CD security-гейты в процессе релиза Управление уязвимостями: отслеживание CVE, приоритизация и контроль устранения Реагирование на инциденты безопасности, разбор и предотвращение повторений Будет плюсом Опыт работы в кастодиане, бирже или инфраструктурном крипто-проекте Понимание требований к защите платёжных и персональных данных Опыт аудита смарт-контрактов (Solidity/Rust) или участие в bug bounty Опыт vulnerability management и incident response в продуктовой компании Сертификации OSCP/OSWE, CISSP, CISA или эквивалентный практический уровень Знакомство с регуляторными требованиями к ИБ в финансовом секторе (ISO 27001, DORA, NYDFS 500) Условия Работа над продуктом с реальной технической глубиной: собственная инфраструктура, высокие требования к безопасности и надёжности Прямое влияние на архитектуру и процессы — вы будете строить функцию, а не поддерживать чужую Небольшая сильная команда без бюрократии, быстрые решения Паспорт вакансии
История публикации Появилась в Вакандии 28 дней
Перепубликации нет публиковалась один раз
Проверяли на источнике Видели 28 дней назад
Среди похожих Нет данных у карточки не хватает полей, чтобы найти похожие
Откуда что взялось Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейд не указан
Формат работы не указан
География Москва, Россия вычитано из текста вакансии
Зарплата ≈ 90 000 RUB в месяц наша оценка, в вакансии не названа
Почему на этом месте в выдаче Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки 50 2 из 4 полей: грейд, формат, география, зарплата
Зарплата названа 0 вилки работодателя нет, показана наша оценка
Проверка Вакандии
Источники и свежесть
Тип источника Агрегатор вакансий
Найдено публикаций 1 Посмотреть публикации и даты hcareers Основная публикация · 2026-08-10 Безопасность
Отклик уходит на сайт источника Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru .
Признаки мошенничества Просят предоплату, «залог» или деньги за обучение и оборудование. Требуют код из SMS, данные банковской карты или доступ к «Госуслугам». Быстро уводят в мессенджер и торопят с решением. Обещают большой доход без опыта и без деталей задач. Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Пожаловаться на вакансию