Перейти к содержимому

Ведущий специалист направления защиты приложений на базе блокчейн

Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.

middle удалённо ~1 321 764 ₸

Актуальность уточняется

Источник пока не подтвердил, что вакансия открыта. Проверьте её статус на сайте работодателя перед отправкой отклика.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

  • Моделирование угроз безопасности и митигирующих мер для внедряемых систем, в том числе в облачных средах
  • Проведение аудитов безопасности кода (SAST+SCA), приложений (DAST + логика), в том числе приложений на базе блокчейн
  • Поддержание уровня безопасности приложений, составление отчетов по итогам проведение аудитов
  • Безопасная публикация сервисов: проработка требований, контроль выполнения требований, разработка способов мониторинга и автоматизации аудитов безопасности
  • Участие в разработке процессов поставки сервисов / микросервисов для работы проекта, с участие в проработке CI/CD
  • Участие в разработке сервисов защиты, улучшения работы их механизмов
  • Наши пожелания к кандидатам:
  • Разговорный английский (чтение документации, деловая переписка, участие в созвонах)
  • Опыт работы по информационной безопасности не менее 2 лет
  • Опыт работы с инструментами проведения SAST / DAST / SCA и другие
  • Опыт работы с такими инструментами, как: Git, Gitlab, SonarQube, SemGrep/OpenGrep, DefectDojo, Dependency-check/Dependency Track
  • Опыт внедрений средств безопасности в CI/CD
  • Опыт внедрения и настройки решений по информационной безопасности
  • Знание основных видов атак на приложения, основанные на blockchain
  • Понимание принципов работы blockchain
  • Знание принципов построения и работы веб-приложений
  • Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS
  • Знание типовых угроз и уязвимостей приложений/протоколов
  • Навыки моделирования угроз и проработки митигирующих мер
  • Навыки работы с Azure Cloud в части средств безопасности будет преимуществом
условия

Что предлагаем

Срочный трудовой договор до конца года, с возможностью дальнейшей пролонгации
Доступ к современным AI-инструментам
Работу в стабильной и активно развивающейся компании – лидере инвестиционного рынка
Современный стек технологий, амбициозные проекты, возможность профессионального развития
Удалённый режим работы
ДМС с первого месяца работы
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
917 847 – 2 204 200 ₸
медиана: 1 321 764 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в БКС Финтех

14 активных вакансий в компании

4 д. назад

Специалист по безопасности искусственного интеллекта

~1 321 764 ₸ оценка

Специалист по информационной безопасности ИИ-решений: анализ архитектуры LLM-сервисов, подготовка требований ИБ, внедрение механизмов защиты и автоматизация проверок на Python. Нужны понимание архитектуры LLM, облачной безопасности Azure и уверенный английский (B2+). Предлагают гибридный/удалённый формат, ДМС с первого месяца и работу с современными AI-инструментами.

AI Security LLM Azure +6
middle удал. hh
1 нед. назад

Chief Data Scientist

~1 605 000 ₸ оценка

Ищут Chief Data Scientist в AI-департамент инвестиционной компании. Нужно задавать научные стандарты, лично разрабатывать сложные ML-модели (LLM, рекомендации, оценка рисков) и курировать команду. Требуется 7+ лет в Data Science, уверенный Python/PyTorch и опыт вывода моделей в прод. Предлагают удалёнку или гибрид, ДМС и работу в аккредитованной ИТ-компании.

Data Science Machine Learning AI +13
head удал. hh
1 нед. назад

Системный аналитик/разработчик ELMA3

~1 096 750 ₸ оценка

Ищут системного аналитика-разработчика, который будет моделировать бизнес-процессы в BPMN и дорабатывать функционал low-code платформы ELMA3. Нужен опыт от 2 лет: C#/.NET, ASP.NET MVC, SQL, REST/SOAP, базовый JavaScript плюс навыки сбора требований и написания ТЗ. Предлагают гибридный формат с возможностью удалёнки, современные AI-инструменты и ДМС с первого месяца.

BPMN ELMA3 C# +23
middle удал. hh
1 нед. назад

Data-партнер

~3 143 625 ₸ оценка

Нужен тимлид направления данных в крупную финтех-компанию: управлять командой разработчиков и аналитиков, ставить задачи, проводить код-ревью и менторить, а также самому проектировать витрины данных и дашборды. Ключевые требования — от 3 лет релевантного опыта, продвинутый SQL, хранилища данных (Greenplum, MSSQL), BI (Tableau, Superset) и Data Vault 2.0, плюсом будут dbt, Airflow, NiFi, Flink и Python/R. Предлагают современный стек, доступ к AI-инструментам, амбициозные проекты и ДМС с первого месяца.

SQL DWH Data Vault 2.0 +16
lead удал. hh

Похожие вакансии

6 вакансий
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Главный специалист по безопасности приложений Application Security

~1 321 764 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Специалист по анализу защищенности приложений (AppSec)

~1 321 764 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
L
Luxoft
1 д. назад

Специалист по кибербезопасности (ISO 81001)

~1 321 764 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou
Ventra
V
Ventra
1 д. назад

Инженер информационной безопасности (Endpoint Security)

~1 321 764 ₸ оценка

Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.

Endpoint Security EDR XDR +14
middle удал. hh
Фоксфорд
Ф
Фоксфорд
1 д. назад

Специалист по информационной безопасности

~1 321 764 ₸ оценка

Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.

информационная безопасность уязвимости инциденты +13
middle удал. hh
OnTarget Labs
O
OnTarget Labs
2 д. назад

Инженер по информационной безопасности

~1 321 764 ₸ оценка

Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.

firewalls Check Point Skybox +8
middle удал. hh