Ведущий специалист направления защиты приложений на базе блокчейн
Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.
Актуальность уточняется
Источник пока не подтвердил, что вакансия открыта. Проверьте её статус на сайте работодателя перед отправкой отклика.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Моделирование угроз безопасности и митигирующих мер для внедряемых систем, в том числе в облачных средах
- Проведение аудитов безопасности кода (SAST+SCA), приложений (DAST + логика), в том числе приложений на базе блокчейн
- Поддержание уровня безопасности приложений, составление отчетов по итогам проведение аудитов
- Безопасная публикация сервисов: проработка требований, контроль выполнения требований, разработка способов мониторинга и автоматизации аудитов безопасности
- Участие в разработке процессов поставки сервисов / микросервисов для работы проекта, с участие в проработке CI/CD
- Участие в разработке сервисов защиты, улучшения работы их механизмов
- Наши пожелания к кандидатам:
- Разговорный английский (чтение документации, деловая переписка, участие в созвонах)
- Опыт работы по информационной безопасности не менее 2 лет
- Опыт работы с инструментами проведения SAST / DAST / SCA и другие
- Опыт работы с такими инструментами, как: Git, Gitlab, SonarQube, SemGrep/OpenGrep, DefectDojo, Dependency-check/Dependency Track
- Опыт внедрений средств безопасности в CI/CD
- Опыт внедрения и настройки решений по информационной безопасности
- Знание основных видов атак на приложения, основанные на blockchain
- Понимание принципов работы blockchain
- Знание принципов построения и работы веб-приложений
- Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS
- Знание типовых угроз и уязвимостей приложений/протоколов
- Навыки моделирования угроз и проработки митигирующих мер
- Навыки работы с Azure Cloud в части средств безопасности будет преимуществом
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в БКС Финтех
14 активных вакансий в компании
Специалист по безопасности искусственного интеллекта
~1 321 764 ₸ оценка
Специалист по информационной безопасности ИИ-решений: анализ архитектуры LLM-сервисов, подготовка требований ИБ, внедрение механизмов защиты и автоматизация проверок на Python. Нужны понимание архитектуры LLM, облачной безопасности Azure и уверенный английский (B2+). Предлагают гибридный/удалённый формат, ДМС с первого месяца и работу с современными AI-инструментами.
Chief Data Scientist
~1 605 000 ₸ оценка
Ищут Chief Data Scientist в AI-департамент инвестиционной компании. Нужно задавать научные стандарты, лично разрабатывать сложные ML-модели (LLM, рекомендации, оценка рисков) и курировать команду. Требуется 7+ лет в Data Science, уверенный Python/PyTorch и опыт вывода моделей в прод. Предлагают удалёнку или гибрид, ДМС и работу в аккредитованной ИТ-компании.
Системный аналитик/разработчик ELMA3
~1 096 750 ₸ оценка
Ищут системного аналитика-разработчика, который будет моделировать бизнес-процессы в BPMN и дорабатывать функционал low-code платформы ELMA3. Нужен опыт от 2 лет: C#/.NET, ASP.NET MVC, SQL, REST/SOAP, базовый JavaScript плюс навыки сбора требований и написания ТЗ. Предлагают гибридный формат с возможностью удалёнки, современные AI-инструменты и ДМС с первого месяца.
Data-партнер
~3 143 625 ₸ оценка
Нужен тимлид направления данных в крупную финтех-компанию: управлять командой разработчиков и аналитиков, ставить задачи, проводить код-ревью и менторить, а также самому проектировать витрины данных и дашборды. Ключевые требования — от 3 лет релевантного опыта, продвинутый SQL, хранилища данных (Greenplum, MSSQL), BI (Tableau, Superset) и Data Vault 2.0, плюсом будут dbt, Airflow, NiFi, Flink и Python/R. Предлагают современный стек, доступ к AI-инструментам, амбициозные проекты и ДМС с первого месяца.
Похожие вакансии
6 вакансий
Главный специалист по безопасности приложений Application Security
~1 321 764 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 321 764 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Специалист по кибербезопасности (ISO 81001)
~1 321 764 ₸ оценка
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.
Инженер информационной безопасности (Endpoint Security)
~1 321 764 ₸ оценка
Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.
Специалист по информационной безопасности
~1 321 764 ₸ оценка
Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.
Инженер по информационной безопасности
~1 321 764 ₸ оценка
Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.