Ведущий специалист направления защиты приложений на базе блокчейн
Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
- Моделирование угроз безопасности и митигирующих мер для внедряемых систем, в том числе в облачных средах
- Проведение аудитов безопасности кода (SAST+SCA), приложений (DAST + логика), в том числе приложений на базе блокчейн
- Поддержание уровня безопасности приложений, составление отчетов по итогам проведение аудитов
- Безопасная публикация сервисов: проработка требований, контроль выполнения требований, разработка способов мониторинга и автоматизации аудитов безопасности
- Участие в разработке процессов поставки сервисов / микросервисов для работы проекта, с участие в проработке CI/CD
- Участие в разработке сервисов защиты, улучшения работы их механизмов
- Наши пожелания к кандидатам:
- Разговорный английский (чтение документации, деловая переписка, участие в созвонах)
- Опыт работы по информационной безопасности не менее 2 лет
- Опыт работы с инструментами проведения SAST / DAST / SCA и другие
- Опыт работы с такими инструментами, как: Git, Gitlab, SonarQube, SemGrep/OpenGrep, DefectDojo, Dependency-check/Dependency Track
- Опыт внедрений средств безопасности в CI/CD
- Опыт внедрения и настройки решений по информационной безопасности
- Знание основных видов атак на приложения, основанные на blockchain
- Понимание принципов работы blockchain
- Знание принципов построения и работы веб-приложений
- Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS
- Знание типовых угроз и уязвимостей приложений/протоколов
- Навыки моделирования угроз и проработки митигирующих мер
- Навыки работы с Azure Cloud в части средств безопасности будет преимуществом
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в БКС Финтех
10 активных вакансий в компании
Frontend-разработчик (Middle)
~1 343 250 ₸ оценка
Ищем Middle Frontend-разработчика для инвестиционного стартапа в сфере криптовалют. Нужно развивать платформу на React, Next.js и TypeScript, участвовать в архитектурных решениях и внедрять AI-инструменты в процесс разработки. Предлагают гибридный формат, современный стек и работу в аккредитованной ИТ-компании.
Специалист по безопасности ИИ-решений
~1 840 520 – 3 520 306 ₸ оценка
Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.
Разработчик Python для ИИ-агентов
~1 380 390 ₸ оценка
Вакансия разработчика Python в компании БКС для работы над ИИ-агентами. Задачи включают разработку скриптов для API, интеграцию с внешними сервисами, работу с базами данных и подготовку датасетов для ML. Требуется знание Python, понимание Java/C#/JS, базовые знания Docker/Kubernetes и RabbitMQ/Kafka. Предлагается гибридный режим работы, доступ к AI-инструментам и ДМС.
Системный администратор Linux
~1 517 600 ₸ оценка
Вакансия системного администратора Linux в ИТ-компании, лидере инвестиционного рынка. Нужно будет разворачивать и сопровождать Linux-системы, настраивать сервисы (DNS, почта, прокси, балансировщики), обеспечивать безопасность и автоматизировать задачи с помощью Ansible и скриптов. Требуется опыт администрирования Linux, включая российские ОС, и знание сетевых технологий. Предлагают удаленную работу, стабильную компанию и современные инструменты.
Похожие вакансии
6 вакансий
Инженер безопасности AI/ML-систем
~1 840 520 – 3 520 306 ₸ оценка
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
AppSec инженер
~1 840 520 – 3 520 306 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Инженер по безопасности Kubernetes
~1 840 520 – 3 520 306 ₸ оценка
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.
Специалист по информационной безопасности
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности будет внедрять и администрировать средства защиты (KSC, KES, сканеры уязвимостей), анализировать инциденты и настраивать политики безопасности. Требуется опыт от 1 года с KSC/KES Linux, знание сетей и ОС, базовое программирование на Bash/Python. Предлагают оформление по ТК РФ, гибкий график, обучение и ДМС.
Security Engineer (SOC)
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и настройка логирования. Нужен опыт от года в SOC, знание средств защиты и ОС. Предлагают гибкий график, обучение и ДМС.
Инженер по управлению доступом (SailPoint ISC)
~1 840 520 – 3 520 306 ₸ оценка
Работа в международной команде кибербезопасности: внедрение и оптимизация IAM-решений на базе SailPoint ISC для крупных клиентов. Нужен опыт с SailPoint и понимание IAM-процессов. Предлагают гибридный формат работы.