Перейти к содержимому
Web3 Tech
W
Web3 Tech
Москва
1

AppSec инженер

Web3 Tech ищет AppSec инженера для выстраивания процессов безопасной разработки и ручного аудита кода и архитектуры. Нужно глубоко понимать веб-уязвимости, уметь работать с SAST/DAST/SCA и настраивать безопасность CI/CD. Предлагают официальное трудоустройство по ТК РФ, удалённую работу, гибкий график и ДМС.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 140 588 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель блокчейн-платформы «Конфидент», включенной в реестр российского ПО. Мы реализовали Национальную систему дистанционного электронного голосования, разработали блокчейн-платформу для Федеральной налоговой службы, создали платформу для работы с Цифровыми финансовыми активами (ЦФА) для Альфа-Банка, Тинькофф и др. Ищем AppSec инженера, способного выявлять уязвимости на уровне кода и архитектуры, а не на уровне отчётов сканеров. Ключевая ценность специалиста — глубокое понимание того, что именно находят SAST/DAST/SCA инструменты, где их слепые зоны, и умение закрывать эти зоны ручной работой. Задачи, над которыми нужно будет работать: • Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их накопление • Design review новых сервисов и функциональности на этапе проектирования: выявление проблем на уровне архитектуры, протоколов взаимодействия, trust boundaries • Проведение security assessments: ручной аудит кода и бизнес-логики, поиск ошибок бизнес-логики, race conditions, проблем авторизации, уязвимостей JWT, ошибок криптографии, проблем хранения данных на клиентской и серверной стороне, обходов MFA • Разработка и поддержка core security практик: гайдлайнов для разработки на Kotlin и TypeScript, требований к хранению секретов, работе с сессиями и криптографии • Работа с программой Bug Bounty: триаж репортов, определение scope, взаимодействие с исследователями • Расследование продуктовых security-инцидентов: анализ root cause, координация устранения, формирование выводов для процессов • Обеспечение безопасности CI/CD: конвейеров сборки и доставки в GitLab, управления секретами через Vault, контроля supply chain • Консультирование и обучение разработчиков по вопросам безопасной разработки Ждем от кандидата: • Уверенное чтение и анализ кода на Kotlin, TypeScript, Node.js, React • Глубокое понимание классов веб-уязвимостей на уровне эксплуатации, включая обходы фильтров и санитайзеров (path traversal, SQLi, SSRF, десериализация, XXE, prototype pollution, RCE через зависимости и др.) • Опыт ручного поиска уязвимостей, не выявляемых автоматическими средствами: ошибки бизнес-логики, race conditions, broken authentication и authorization, проблемы JWT и сессий, ошибки криптографических реализаций, абьюз trusted boundaries • Понимание возможностей и ограничений SAST, DAST, SCA, IAST • Практический опыт внедрения и тюнинга GitLab CI, DefectDojo (или аналогов), SAST/DAST/SCA инструментов • Уверенная работа с Linux, понимание сетевых протоколов, опыт работы с Git Будет плюсом: • Опыт в области Web3 и blockchain security: аудит смарт-контрактов, безопасность кошельков, работа с криптографическими ключами и подписями, особенности on-chain/off-chain взаимодействия • Опыт работы с КриптоПро CSP, КриптоПро УЦ • Контрибьюты в open-source security-проекты, опубликованные CVE, выступления на профильных конференциях, публикации • Опыт участия в Bug Bounty программах в роли исследователя или триажера • Регулярная практика threat modeling (STRIDE, attack trees) • Углублённые знания в области криптографии Мы предоставляем: • Официальное трудоустройство по ТК РФ, белую заработную плату; • Аккредитованная ИТ-компания (отсрочка, льготная ипотека); • Возможность работать в гибком графике; • Удаленную работу; • ДМС; • Частичную компенсацию занятий спортом; • Возможность компенсации профильного обучения; • Совместные мероприятия и корпоративы.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
575 300 – 1 830 500 ₸
медиана: 1 140 588 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Web3 Tech

4 активные вакансии в компании

4 д. назад

Senior backend разработчик

~1 563 189 ₸ оценка

Разработка backend-сервисов финансовой блокчейн-платформы на Java/Kotlin: архитектура, API, интеграции, отказоустойчивость и оптимизация производительности. Нужен опыт коммерческой backend-разработки от 5 лет, глубокое знание Java Core, Spring Boot, PostgreSQL, Kafka/RabbitMQ, Kubernetes и практический опыт применения AI-инструментов. Предлагают удалённую работу, гибкий график, официальное трудоустройство по ТК РФ, ДМС и компенсацию обучения.

Java Kotlin Spring Boot +13

География удалёнки не уточнена

senior удал. hh
1 мес. назад

DevOps/SRE инженер

Актуальность уточняется

~2 071 609 ₸ оценка

Web3 Tech строит с нуля биржевую платформу для цифровых активов и ищет DevOps/SRE-инженера развивать её инфраструктуру: CI/CD, Kubernetes, деплой stateful-сервисов (PostgreSQL, Redpanda, Valkey), мониторинг, бэкапы, безопасность и работа с секретами. Ждут опыт от 6 лет, уверенное владение Kubernetes, Helm, Argo CD, GitLab CI, PostgreSQL, Kafka/Redpanda, Vault и Prometheus-стеком, плюс готовность к автоматизации и низколатентным сценариям. Предлагают официальное трудоустройство по ТК РФ, удалёнку, гибкий график, ДМС и компенсацию обучения и спорта.

DevOps SRE Kubernetes +31

География удалёнки не уточнена

senior удал. hh
1 мес. назад

BI аналитик

Актуальность уточняется

~2 098 408 ₸ оценка

Нужен BI-аналитик в финтех-проект про цифровые активы: собирать требования от бизнеса и регуляторов, вытаскивать данные из биржевых API, блокчейнов, CRM и ERP, готовить их и строить дашборды, отчёты и мониторинг метрик. Ждут опыт BI от 4 лет, уверенный SQL и ETL (Kafka, Avro), понимание блокчейна, криптобирж, DeFi и ончейн-аналитики, а также KYC/AML; Python или R будут плюсом. Предлагают официальное трудоустройство по ТК РФ, белую зарплату, льготы аккредитованной ИТ-компании, гибкий график, удалёнку, ДМС и компенсацию обучения и спорта.

BI SQL ETL +10

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
eXpress
E
eXpress
13 ч. назад

Security Engineer (SOC)

~1 140 588 ₸ оценка

Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и конфигураций логирования, подключение источников событий к SIEM. Нужен опыт в SOC от года, знание инструментов ИБ и сетей, плюсом — Wazuh/ELK и скриптовые языки. Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС.

SOC SIEM Sysmon +18

География удалёнки не уточнена

middle удал. hh
eXpress
E
eXpress
13 ч. назад

Security Engineer (Architecture & Engineering)

~1 140 588 ₸ оценка

Специалист по информационной безопасности: внедрение и администрирование средств защиты (KSC/KESL/KSMG), анализ защищённости систем, расследование инцидентов ИБ, аудит конфигураций и настройка политик безопасности. Требуется опыт работы с KSC и KES Linux от 1 года, знание сетевых технологий, систем виртуализации и контейнеризации, скриптовых языков (Bash, Python). Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС после испытательного срока.

KSC KESL KSMG +18

География удалёнки не уточнена

middle удал. hh
Компания БКС
К
Компания БКС
15 ч. назад

Специалист по безопасности искусственного интеллекта

~1 140 588 ₸ оценка

Специалист по информационной безопасности ИИ-решений: анализ архитектуры LLM-сервисов, подготовка требований ИБ, внедрение механизмов защиты и автоматизация проверок на Python. Нужны понимание архитектуры LLM, облачной безопасности Azure и уверенный английский (B2+). Предлагают гибридный/удалённый формат, ДМС с первого месяца и работу с современными AI-инструментами.

AI Security LLM Azure +6

География удалёнки не уточнена

middle удал. hh
appflame
A
appflame
1 д. назад

Инженер по безопасности (Security Engineer)

~1 140 588 ₸ оценка

appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.

Secure SDLC SAST DAST +12

География удалёнки не уточнена

middle удал. dou
SkillStaff
S
SkillStaff
1 д. назад

Application Security инженер

~1 140 588 ₸ оценка

Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.

WAF Imperva Solidwall +19

География удалёнки не уточнена

middle удал. hh
Лемана ПРО
Л
Лемана ПРО
1 д. назад

Инженер по безопасности искусственного интеллекта

~1 140 588 ₸ оценка

Компания ищет инженера по безопасности AI, который будет внедрять средства защиты AI-систем, интегрировать AI Security-инструменты, обеспечивать безопасность LLM-приложений, AI-агентов, RAG и MCP-серверов, а также развивать практики AISecOps. Требуется опыт в ИБ (DevSecOps, AppSec, Security Engineering, Cloud Security, SOC), навыки автоматизации на Python или Go, знание Linux, Git, API, CI/CD, контейнеризации, Kubernetes, IAM, понимание ML-систем и архитектуры LLM-приложений, знание угроз AI/ML и подходов OWASP и MITRE ATLAS. Предлагают работу в компании с развитой инженерной культурой, гибкую систему премирования, расширенный соцпакет (ДМС, психолог, страхование жизни, компенсация питания и мобильной связи), корпоративное обучение, профессиональные сообщества и офис в Москве рядом с МЦК ЗИЛ.

AI Security ML Security DevSecOps +21

География удалёнки не уточнена

middle удал. hh