Вакансии asterium: работа в IT и digital
Вакансии компании asterium в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 9. Обновлено .
Города с вакансиями
- Ташкент9
Форматы работы
- Офис7
- Гибрид2
Требования
- От 3 лет в информационной безопасности на инженерных позициях с опытом в банке, финтехе или интеграторе ИБ
- Практический опыт внедрения, администрирования и эксплуатации средств защиты информации нескольких классов: WAF, anti-DDoS, NGFW, XDR, SIEM, IAM, сканеры уязвимостей.
- Глубокий опыт эксплуатации WAF
- Опыт построения и ведения процесса управления уязвимостями (сканирование, приоритезация, контроль сроков устранения, работа с владельцами систем).
- Опыт управления доступами (IAM, SSO, MFA, ролевые модели, жизненный цикл учётных записей, регулярный пересмотр прав, контроль привилегированного и сервисного доступа)
- Понимание сетевой безопасности
- Уверенное администрирование Linux и Windows, понимание принципов харденинга
- Понимание работы современной инфраструктуры (облака, контейнеры, Kubernetes, микросервисы)
- Навыки автоматизации на Python, Bash или PowerShell
- Понимание техник атакующих (MITRE ATT&CK) и умение применять их для настройки средств защиты и детектирования
- Умение вести технический диалог с ИТ и разработкой, договариваться о приоритетах устранения рисков
- Внедрять и эксплуатировать средства защиты информации, включая облачные
- Эксплуатировать WAF, разрабатывать и тестировать новые правила
- Выстраивать и вести процесс управления уязвимостями инфраструктуры
- Выстраивать управление доступами (ролевые модели, согласование и выдача прав, регулярный пересмотр)
- Подключать источники событий к SIEM и совместно с командой настраивать правила детектирования
- Участвовать в расследовании и реагировании на инциденты информационной безопасности
- Контролировать процесс харденинга инфраструктуры, контролировать соответствие базовым конфигурациям
- Оценивать и выбирать новые средства защиты, проводить пилоты и сравнение решений
- Разрабатывать и актуализировать технические стандарты, регламенты и инструкции по эксплуатации средств защиты
- Готовить технические доказательства для аудитов PCI DSS, ISO 27001, SOC 2
- Опыт защиты криптовалютной или финансовой инфраструктуры
- Опыт внедрение и эксплуатации РАМ, IDM-решений и реализации подхода zero trust
- Опыт разработки правил детектирования
- Опыт работы с защитой почты и антифишинговыми программами для сотрудников
- Наличие профильных сертификаций
- Бюджет на обучение, сертификации и профильные конференции
- Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
- Современный офис в Ташкенте
- Сильная заинтересованная команда ИБ и короткий путь принятия решений
Мы ищем Senior AppSec-инженера, который возьмёт на себя комплексное выстраивание безопасности приложений. У нас есть всё, от чего у хакера учащается пульс: торговля, кошельки, платежи, карты и блокчейн.
Требования
- От 4 лет в безопасности приложений
- Уверенный ручной secure code review минимум на двух языках из списка: Go, Java/Kotlin, Python, Swift
- Глубокое понимание OWASP Top 10, OWASP API Security Top 10, ASVS, OWASP Mobile Top 10
- Опыт моделирования угроз для распределённых микросервисных систем и проведения security design review
- Уверенные знания механизмов аутентификации и авторизации: OAuth 2.0, OIDC, JWT, сессии, MFA, управление API-ключами
- Понимание прикладной криптографии
- Практический опыт с инструментами SAST, DAST, SCA, Secret Scan, Fuzzing, включая написание и тюнинг собственных правил
- Практический опыт с инструментами по анализу мобильных приложений
- Понимание современной инфраструктуры: контейнеры, Kubernetes, облака, CI/CD, в объёме, достаточном для оценки рисков архитектуры
- Умение объяснять риски разработчикам и бизнесу понятным языком и договариваться о приоритетах.
- Внедрение и развитие процессов безопасной разработки и принципа Security by design
- Проводить моделирование угроз для новых продуктов и крупных изменений
- Делать ручной secure code review критичных компонентов
- Совместно с DevSecOps внедрять и настраивать SAST, DAST, SCA и secret scanning в CI/CD, снижать число ложных срабатываний, писать кастомные правила под наш стек.
- Управлять жизненным циклом уязвимостей
- Участвовать в расследовании инцидентов, связанных с приложениями, и в устранении их последствий
- Умение находить уязвимости бизнес-логики, характерные для финансовых систем
- Понимание устройства блокчейн и криптовалютной инфраструктуры
- Опыт аудита смарт-контрактов и работы с безопасностью custody-решений
- Опыт участия в BugBounty программах
- Наличие профильных сертификаций
- Опыт тестирования мобильных приложений (iOS/Android, OWASP MASVS/MASTG)
- Опыт построения AppSec-функции с нуля или масштабирования её в быстрорастущей компании
- Навыки обучения команд разработки
Условия:
- Официальное трудоустройство, согласно ТК РУз;
- Участие в разработке масштабного продукта;
- Современный технологический стек и возможность прокачивать экспертизу;
- Возможность участия в международных проектах и работе с распределённой командой;
- Менторство внутри команды и обмен опытом;
- Тимбилдинги, корпоративные мероприятия.
Миддл+ / Сеньор дизайнер
в Asterium — лицензированная финтех-компания в Узбекистане, которая строит криптоэкосистему нового поколения.
Офис (Ташкент). Возможна удалённая работа.
Ищет Митя Якушов, его ••••••••.
Ищу крутого Middle+/Senior дизайнера с системным мышлением и крутым визуалом.
Присылайте своё резюме и портфолио в Telegram:
Что нужно уметь? ✍:
Уметь классно проектировать интерфейсы, уметь в исследования и тестирование, и сам продуктовый дизайн. Опыт работы: От 3 лет в роли коммерческого Product/UI/UX дизайнера (большим плюсом будет опыт в FinTech, SaaS, Crypto, DeFi).
Чем будешь заниматься? ✨:
• Cквозное проектирование и развитие единой продуктовой платформы Asterium
• Проектировать интерфейсы Mobile/Web
• Создавать UI-гайдлайны и поддерживать единый визуальный стиль
• Работать в связке с UX, продактами и разработчиками
• Подготавливать дизайн-макеты и интерактивные прототипы
• Следить за трендами и внедрять лучшие практики в продукт
• Проектировать, развивать и стандартизировать единую дизайн-систему Asterium в Figma с использованием передовых практик (Variables, Tokens, Сomponents, Variants)
Что важно 💅:
• Системность
• T-Shape развитие
• Продуктовый опыт
• Горящие глаза
• Сильный визуал
Что по условиям и плюсам? 👀
• Официальное трудоустройство по ТК РУз — стабильность и прозрачность;
• Приоритет на офис в Ташкенте, но есть возможность обсудить удалёнку.
• Возможность влиять на продукт — твои идеи реально внедряются;
•Быстрый рост вместе с компанией и прокачка портфолио топовыми кейсами;
• Среда, где ценят креатив, а не “отсидку часов”.
• Современный технологический стек и возможность прокачивать экспертизу;
• Возможность участия в международных проектах.
• Регулярные выездные тимбилдинги.
…Еще
Требования
- От 4 лет в безопасности инфраструктуры, из них не менее 2 лет с фокусом на DevSecOps
- Глубокий практический опыт с CI/CD (GitLab CI, GitHub Actions, Jenkins)
- Опыт встраивания инструментов безопасности в пайплайны и настройки quality gates
- Уверенное знание безопасности Kubernetes и Docker, облачной безопасности
- Опыт обеспечения безопасности цепочки поставки ПО
- Практика управления секретами и ключами
- Опыт с Infrastructure as Code (Terraform, Helm, Ansible) и policy-as-code
- Навыки автоматизации на Go, Python или Bash
- Опыт организации событий безопасности из инфраструктуры и пайплайнов в SIEM
- Понимание технологического окружения микросервисов и мобильных приложений
- Понимание особенностей безопасной сборки и публикации мобильных приложений
- Проектировать и внедрять защищённую архитектуру CI/CD
- Встраивать и сопровождать проверки безопасности в пайплайнах совместно с AppSec
- Выстраивать безопасность цепочки поставки ПО
- Отвечать за безопасность Kubernetes и облачной инфраструктуры (hardening, сегментация, runtime-защита, проверка конфигураций на соответствие стандартам).
- Внедрять и развивать централизованное управление секретами и ключами
- Обеспечивать безопасность инфраструктуры блокчейн-узлов
- Обеспечивать защищённую сборку и публикацию мобильных приложений
- Организовывать сбор событий безопасности из CI/CD, Kubernetes и облаков в SIEM и совместно с командой ИБ настраивать детектирование.
- Управлять уязвимостями инфраструктуры, образов и зависимостей
- Опыт защиты custody-инфраструктуры, эксплуатации и защиты узлов блокчейн
- Опыт построения DevSecOps-функции с нуля или её масштабирования в быстрорастущей компании
- Опыт внедрения zero trust-доступа к инфраструктуре, управления привилегированным доступом
- Наличие профильных сертификаций
- Опыт выполнения требований для аудитов PCI DSS, ISO 27001, SOC 2
Условия работы
- Бюджет на обучение, сертификации и профильные конференции
- Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
- Современный офис в Ташкенте
- Сильная заинтересованная команда ИБ и короткий путь принятия решений
Строить и развивать продукт на приватной EVM-сети Hyperledger Besu: бэкенд на Java с интеграцией через web3j, смарт-контракты на Solidity (ERC20 с апгрейд-прокси), React-панель для контрагентов и слой автотестов. Team Lead формирует и ведёт эту команду с нуля - от найма и постановки процессов до архитектурных решений по контрактам, бэкенду и инфраструктуре.
Требования
- Опыт технического руководства командой от 3–4 человек: постановка задач, код-ревью, декомпозиция, ответственность за сроки и качество.
- Практический опыт с Ethereum/EVM-сетями: транзакции, газ, работа с приватными сетями (Besu, Quorum или аналоги).
- Уверенное понимание архитектуры смарт-контрактов: ERC20, апгрейд-прокси (UUPS/ERC1967), паттерны безопасности (reentrancy, overflow, access control).
- Опыт с Java (Spring Boot) на уровне, достаточном для ревью бэкенд-кода и интеграций через web3j/gRPC/REST.
- Опыт выстраивания CI/CD для нескольких компонентов (backend, frontend, smart contracts) — Jenkins/GitLab.
- Умение говорить на одном языке с DevOps по инфраструктуре (Kubernetes, Vault, мониторинг) и с QA по автоматизации тестов контрактов.
Будет плюсом
- Опыт работы именно с Hyperledger Besu или другим enterprise-EVM.
- Опыт с Hardhat/Foundry и написанием тестов для контрактов.
- Опыт найма и построения команды с нуля.
- Знакомство с Web3Signer, Blockscout.
Условия работы - Работа в быстрорастущем криптопроекте
- Продукт с высокой нагрузкой и сложными задачами
- Возможность влиять на решение внутри команды
- Профессиональный рост вместе с сильной командой
- Выездные тимбилдинги и гибкая среда работы
Компания Asterium в поисках Senior C++ разработчика. Вам предстоит развивать наше высокопроизводительное торговое ядро (Matching Engine), системы управления рисками и модули обработки рыночных данных.
Наш ключевой фокус — микросекундные задержки (low-latency), абсолютная надежность, отказоустойчивость и строгая корректность обработки финансовых событий.
О роли:
На этой позиции вы станете ключевым техническим экспертом Астериум, определяющим архитектуру и производительность core-платформы биржи. Ваша главная миссия — обеспечивать технологическое превосходство нашего торгового движка в условиях экстремальных нагрузок.
Мы ищем не просто исполнителя задач, а архитектора и инженера-исследователя, готового глубоко погружаться в low-latency оптимизацию на стыке софта и железа.
Обязанности:
- Разрабатывать, масштабировать и оптимизировать критически важные компоненты торгового ядра и внутренние C++ SDK.
- Проводить глубокую оптимизацию кода для снижения задержек (latency reduction), повышения пропускной способности (throughput) и эффективного управления памятью.
- Проектировать и внедрять механизмы быстрого восстановления состояния (state recovery) и детерминированной обработки событий после сбоев.
- Писать Unit/Integration-тесты и комплексные бенчмарки для контроля производительности.
- Участвовать в проектировании архитектуры системы, принимать ключевые технические решения и проводить качественное Code Review.
- Уверенное владение C++17/20, STL, алгоритмами и структурами данных.
- Опыт разработки высоконагруженных систем под Linux.
- Понимание многопоточности, управления памятью и сетевого взаимодействия.
- Навыки профилирования, оптимизации и отладки; опыт работы с CMake и Git.
- Умение самостоятельно проектировать решения и отвечать за качество кода.
- Английский язык — B2 (Upper-Intermediate) или выше: чтение технической документации, деловая переписка и участие в технических обсуждениях.
- Официальное трудоустройство, согласно ТК РУз
-
Работа в международной команде (Dev, PM, DevOps, Product)
-
Свобода в выборе инструментов и подходов
-
Быстрые процессы, минимум бюрократии
-
Офис в центре Ташкента
-
Отличная техническая команда и поддержка менеджмента
- Выездные тимбилдинги
Компания Asterium в поисках бизнес-/системного аналитика для развития внутренней системы автоматизации (Admin Platform) — единой платформы для управления пользователями, счетами, транзакциями, платежами, операционными и финансовыми процессами, настройками продуктов и внутренними сервисами компании.
В зоне ответственности роли — развитие функциональности Admin Platform и автоматизация внутренних процессов: управление пользователями и их данными, счетами и балансами, транзакциями и платежами, ролями и доступами, аудитом действий, конфигурациями, справочниками, лимитами и комиссиями, а также интеграциями с внутренними и внешними системами.
Вы будете работать на стыке продукта, бизнеса и технологий: анализировать текущие процессы и архитектуру, выявлять точки автоматизации, проектировать системные решения, формировать требования и сопровождать реализацию функциональности от идеи до промышленного запуска. Требования почти всегда затрагивают несколько сервисов, принадлежащих разным командам, — важно уметь согласовывать решения кросс-командно.
Требования:
—Опыт участия в разработке внутренних систем автоматизации, back-office/admin-систем, финансовых или транзакционных платформ.
— Опыт анализа и проектирования сложных бизнес- и системных процессов.
— Опыт работы бизнес-аналитиком, системным аналитиком или BA/SA в финтехе, банке, платёжной, криптовалютной или другой технологической компании.
— Умение собирать, анализировать и формализовывать бизнес- и системные требования.
— Опыт подготовки BRD, FRD, системных требований и технических спецификаций.
— Умение описывать Use Cases, User Stories, Acceptance Criteria, бизнес-правила и exception flows.
— Навыки формулирования требований в структурированной нотации (EARS или аналогичной) и приоритизации по MoSCoW.
— Навыки моделирования процессов и взаимодействия систем с использованием BPMN, UML и sequence-диаграмм.
—Понимание клиент-серверной, сервисной и микросервисной архитектуры.
— Понимание принципов REST API и интеграционного взаимодействия между системами.
— Опыт проектирования API-контрактов и интеграций с внутренними и внешними сервисами; работа со спецификациями OpenAPI/Swagger.
— Понимание асинхронного взаимодействия через брокер сообщений и событийных контрактов.
— Уверенное владение SQL и понимание принципов организации реляционных баз данных.
— Опыт работы со сложными моделями данных и большим количеством взаимосвязанных сущностей.
— Понимание принципов RBAC/ABAC, управления доступами и разграничения полномочий.
— Понимание принципов Audit Log и требований к аудируемости действий пользователей.
— Опыт работы с Jira, Confluence или аналогичными инструментами.
— Умение проектировать сложные бизнес-правила и учитывать пограничные и exception-сценарии.
— Системное мышление, внимательность к деталям и ответственность за качество результата.
— Способность эффективно взаимодействовать как с бизнесом, так и с техническими командами.
Обязанности
— Анализировать и проектировать бизнес- и системные процессы в рамках развития Admin Platform.
— Собирать, уточнять и формализовывать требования продуктовых, операционных, финансовых, compliance, support и технических команд.
— Переводить бизнес-задачи в функциональные и системные требования для команд разработки.
— Анализировать существующие процессы и системы, выявлять зависимости, ограничения, дублирование функциональности и возможности для автоматизации.
— Проектировать пользовательские и системные сценарии работы внутренних пользователей Admin Platform.
— Прорабатывать функциональность управления пользователями: профили, статусы, атрибуты, KYC/KYB-данные, ограничения и история изменений.
— Проектировать процессы управления счетами, балансами, кошельками и другими финансовыми сущностями пользователей.
— Прорабатывать отображение и обработку транзакций, платежей, переводов, возвратов и других финансовых операций.
— Формировать требования к статусным моделям, жизненному циклу сущностей и правилам перехода между статусами.
— Проектировать механизмы поиска, фильтрации, сортировки и работы с большими объёмами данных.
— Прорабатывать управление ролями и правами доступа (RBAC/ABAC), включая maker-checker и approval-процессы.
— Формировать требования к Audit Log и истории действий пользователей и систем.
— Проектировать функциональность управления конфигурациями: лимитами, комиссиями, тарифами, курсами, системными параметрами и справочниками.
— Прорабатывать операционные процессы и инструменты для Support, Compliance, P— ayments, Finance и других внутренних подразделений.
— Проектировать процессы reconciliation, обработки расхождений и ручного разрешения исключительных ситуаций.
— Прорабатывать требования к мониторингу системных и бизнес-процессов, dashboard и инструментам контроля состояния системы.
— Проектировать интеграции Admin Platform с внутренними сервисами, банками, платёжными системами, KYC/KYB, AML, CRM и другими внешними провайдерами.
— Формировать API-контракты в формате OpenAPI, структуры запросов и ответов, правила валидации, обработки ошибок и взаимодействия между сервисами.
— Прорабатывать контракты асинхронного взаимодействия — структуру и семантику событий Kafka между сервисами.
— Описывать модели данных, связи между сущностями и источники данных.
— Готовить архитектурные решения (ADR) по значимым изменениям и согласовывать их с архитектором и владельцами затронутых сервисов.
— Декомпозировать требования на задачи и участвовать в формировании и приоритизации backlog.
— Проводить refinement-сессии и обеспечивать единое понимание требований всеми участниками процесса.
— Сопровождать разработку, тестирование, приёмку и запуск нового функционала.
— Анализировать инциденты, ошибки и нестандартные системные сценарии.
— Выявлять первопричины проблем и совместно с техническими командами формировать решения.
— Контролировать целостность данных и корректность взаимодействия между системами.
— Поддерживать актуальность бизнес-, системной и технической документации.
— Взаимодействовать с Product Owner, разработчиками, архитекторами, QA, DevOps, Support, Compliance, Finance, Payments и другими внутренними подразделениями.
Будет плюсом
— Опыт разработки или развития Admin Platform, Back Office, Operations Platform или других внутренних систем автоматизации.
— Опыт работы с финансовыми и транзакционными системами.
— Понимание процессов управления счетами, балансами, транзакциями и платежами.
— Опыт работы с ledger-системами и понимание принципов учёта движения денежных средств.
— Понимание процессов reconciliation и settlement.
— Опыт проектирования RBAC/ABAC, ACL и maker-checker процессов.
— Опыт проектирования Audit Log и систем аудита действий пользователей.
— Опыт работы с KYC/KYB, AML и Compliance-процессами.
— Опыт интеграции с банками, платёжными провайдерами, процессингом, биржами, — KYC/AML-провайдерами и другими внешними системами.
— Понимание принципов работы с лимитами, комиссиями, тарифами, курсами и конфигурациями продуктов.
— Опыт проектирования системных справочников и Configuration Management.
— Опыт работы с высоконагруженными системами и большими объёмами транзакционных данных.
— Опыт написания и согласования ADR (Architecture Decision Records).
— Опыт участия в рефакторинге или миграции legacy-систем.
— Опыт проектирования внутренних платформ с учётом масштабирования на новые продукты, страны и рынки.
— Участие в создании или существенном редизайне внутренних систем автоматизации с нуля.
Условия:
— Официальное трудоустройство по ТК РУз
— Работа в быстрорастущем криптопроекте
— Продукт с высокой нагрузкой и активной аудиторией
— Возможность влиять на ключевые продуктовые решения
— Участие в запуске новых Web3 направлений
— Профессиональный рост вместе с сильной командой
— Выездные тимбилдинги и гибкая среда работы
Требования
- Высшее образование в сфере финансов, экономики или бухгалтерского учёта;
- Опыт работы в финансовом анализе, управленческой отчётности или бюджетировании от 5 лет;
- Практический опыт подготовки управленческой финансовой отчётности (P&L, BS, CF);
- Знание принципов НСБУ, МСФО, налогового и управленческого учёта;
- Уверенное владение методами финансового и экономического анализа;
- Знание процессов бюджетирования, прогнозирования и финансового моделирования;
- Продвинутый уровень Excel (обязательно);
- Опыт работы с BI-системами Power BI и SQL;
- Опыт работы в 1С;
- Английский язык: от уровня Intermediate, русский: свободно.
- Подготовка ежемесячной и ежеквартальной управленческой отчётности: P&L, BS, CF;
- Анализ финансовых результатов деятельности компании;
- Проведение план-факт анализа, выявление причин отклонений и формирование рекомендаций для руководства;
- Участие в формировании и корректировке бюджета;
- Финансовое моделирование, прогнозирование и экономический анализ;
- Разработка и поддержка дашбордов и визуализаций (Power BI / Excel);
- Участие в автоматизации отчётности и оптимизации финансовых процессов;
- Подготовка ежеквартальных презентаций для Совета директоров и презентационных материалов для руководства.
- Наличие сертификатов ACCA, CFA, CIA;
- Знание Python для анализа данных (Pandas, NumPy);
- Опыт участия в проектах по построению DWH и настройке ELT/ETL-процессов;
- Опыт построения аналитических и отчётных процессов с нуля;
- Знание математического и статистического анализа.
- Официальное трудоустройство в соответствии с законодательством;
- Конкурентная заработная плата (обсуждается по итогам собеседования);
- Профессиональный рост;
- Дружная команда и работа напрямую с руководством компании.
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.