консорциум кодекс

Инженер по информационной безопасности

Формирование требований для команд разработки по решению типовых задач: аутентификация и авторизация, безопасность API, обработка шифрования и секретов, управление сессиями. Поддержка документации для команд разработки;

консорциум кодекс На сервисе с: 28.09.26 14:03

Зарплата не указанаРоссияСанкт-ПетербургОфис

Основные задачи:

  • Формирование требований для команд разработки по решению типовых задач: аутентификация и авторизация, безопасность API, обработка шифрования и секретов, управление сессиями. Поддержка документации для команд разработки;
  • Проведение оценки рисков, анализ уязвимостей, в том числе со сторонними библиотеками и зависимостями;
  • Помощь командам разработки соответствовать отраслевым стандартам и требованиям регуляторов;
  • Вместе с командами разработки выстраивание стратегии безопасного жизненного цикла ПО, балансируя между контролем и удобством для разработчиков;
  • Разрабатывать правила и подходы к моделированию угроз для разных продуктов, определять частоту таких сессий, непосредственно участвовать в моделировании;
  • Проведение оценки и анализа поступающих требований ИБ от заказчиков, подготовка аргументированных ответов, участие в переговорах и проверках ПО на соответствие требованиям.

Необходимый опыт и навыки:

  • Высшее, техническое образование;
  • Самостоятельное изучение продуктов компании и процессов;
  • Опыт работы в ИБ, в роли compliance-специалиста, аудитора или инженера ИБ;
  • Знания информационной безопасности, обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну;
  • Понимание принципов сетевой безопасности, шифрования, управления доступом, работы SIEM-систем, инструментов для оценки уязвимостей;
  • Знание нормативных актов и стандартов в области ИБ в российском законодательстве;
  • Умение выделять потенциальные проблемы до того, как они приведут к инциденту;
  • Практический опыт проведения проверок соответствия ПО требованиям ИБ.

Наши условия:

  • Работа в крупной и надежной IT-компании – мы присутствуем на рынке более 35 лет, при этом не сбавляем оборотов запуска новых проектов;
  • Полная занятость с графиком 5/2, с 09.30 до 18.00ч;
  • Современный комфортабельный офис в центре города (м. Василеостровская);
  • Оформление по ТК РФ;
  • Наставник на период адаптации;
  • Приятные корпоративные активности: компенсация фитнеса, занятия по шахматам с тренером, настольный теннис, дополнительные дни отдыха.

Похожие вакансии Кибербезопасность

Соц.сети
O

Senior Blockchain Security Developer

openzeppelinНа сервисе с: 04.10.26 20:46
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER

🏢 Компания: OPEN ZEPPELIN
🌍 Формат: Удалёнка
🕒 Занятость: Полная занятость

О компании:

OpenZeppelin — стандарт безопасности, на котором строится onchain-финансирование. Основана в 2015 году, компания развивает открытые библиотеки контрактов и AI-native инструменты безопасности, сотрудничая с крупными игроками индустрии: DTCC, Fidelity, Coinbase, Uniswap, Aave и др.

Задачи:

• Полноценная разработка и поддержка OpenZeppelin Contracts Library для Daml (Timelock, access control, vaults, token support и др.).
• Дизайн и реализация Reference Implementations: privacy-preserving DEX, lending, cross-chain stablecoin settlement, confidential auction launchpad.
• Внедрение и сопровождение OZ Daml реализаций CIP-56, CIP-86, CIP-103 и будущих CIPs; координация со сторонами (Digital Asset, ChainSafe).
• Участие в threat modeling, подготовке к аудитам и исправлениях вместе с security researchers.
• Использование AI-систем в ежедневной работе: построение агентов, навыков и рабочих процессов для разработки, тестирования и безопасности.

Требования:

• Production Daml fluency: шаблоны, choices, контроллеры/наблюдатели/подписанты, multi-party authorization и связанные паттерны.
• Глубокое понимание архитектуры Canton: Global/ private synchronizers, видимость транзакций, обновления смарт-контрактов, стандарты CIP-56/CIP-112.
• 3+ лет разработки смарт-контрактов в продакшене, включая UTXO- или privacy-preserving архитектуры.
• Опыт разработки DeFi-примитивов (AMM, vaults, lending, cross-chain) и понимание их уязвимостей.
• Security-first mindset: написание безопасного кода по умолчанию и adversarial thinking.
• AI-native workflow: опыт работы с Claude Code, Cursor или эквивалентом; умение строить и контролировать агентов.

Будет плюсом:

• Бэкграунд в криптографии или финансовой инженерии.
• Опыт институционального финансового дизайна, custody flows и multi-party attestation.
• Опыт в кросс-чейн интеграциях (Chainlink CCIP, LayerZero, Wormhole, Axelar и др.).
• Опыт проектирования библиотек/SDK и open-source contributions.
• Опыт применения AI в security workflows (аудит, fuzzing, static-analysis augmentation).

Стек:

Daml, Canton, CIP-56, CIP-112, EVM-паттерны, AMM, ERC-4626, Cross-chain (Chainlink CCIP, LayerZero, Wormhole, Axelar), Claude Code, Cursor, Splice, Daml SDK

Условия:

• Полностью удалённая работа.
• Гибкий отпуск и гибкий график.
• 8 недель оплачиваемого отпуска для primary caregivers, 4 недели для secondary caregivers, единовременный бонус $3,600.
• До $500 на оборудование для домашнего офиса.
• Медицинская страховка и возможности для обучения.
• Ежемесячный коэффициент на коворкинг.

📩 ••••••••

Соц.сети
O

Senior Blockchain Security Developer

open_zeppelinНа сервисе с: 04.10.26 18:54
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER | REMOTE | OPEN ZEPPELIN #remote #fulltime #itjob #backend #blockchain ••••••••

Соц.сети
S

Senior Security Engineer - Enterprise Security

samsaraНа сервисе с: 04.10.26 18:11
Зарплата не указанаВеликобританияLondonУдалёнка

•••••••• в Samsara

🤩 Удалённо, Лондон, UK2, Лондон

📸 Облачная IoT-платформа для управления транспортом, оборудованием и физическими операциями

Задачи:
• Поддерживать endpoint security, расследовать аномалии и настраивать политики;
• Улучшать инструменты видимости и процессы совместно с Security Operations;
• Автоматизировать security-процессы и помогать устранять уязвимости.

🕸 Требования:
• От 5 лет опыта в Enterprise Security с подтверждёнными результатами;
• Опыт эксплуатации CrowdStrike, osquery или аналогичных endpoint-инструментов;
• Знание хотя бы одного дополнительного стека: SASE, zero trust, DLP, IAM или email security;
• Python для автоматизации и отладки, опыт SOAR; проживание в Великобритании.

Откликнуться: ••••••••

🚀 ••••••••

#security #python #senior #engineer⁣⁣⁣​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌​‌​​‌‌​‌​​​‌​​‌‌‌​​‌‌‌‌​‌​​‌‌​​​‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​​​‌‌‌​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌‌‌​‌​​​‌​​​‌​​​​‌​​‌‌​‌‌​‌​‌​‌‌​‌​​‌‌​‌‌​‌​‌​‌‌​​‌​​‌‌​‌​‌​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​‌​​​​‌‌​‌​‌​​‌​​‌‌​‌​‌‌​‌‌​‌​‌​‌‌​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​​‌‌‌‌​‌​‌​‌​​​‌​​​​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌‌​‌​​​​‌‌​‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌​​‌​​‌​​‌‌​​‌‌​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​​‌​‌​‌​​​‌​​‌​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌‌​‌​​‌‌​​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌‌​‌​​‌‌​‌​‌​​‌​​‌‌‌‌​‌​‌​‌​​​‌​‌​‌‌​​‌‌​‌​‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​​​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​​‌‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌​​‌​​‌‌​‌​​​‌​‌‌​​‌​‌​‌​‌​​​‌‌​​‌‌‌​​‌‌​​​​​‌​‌‌​​‌​‌‌​​‌‌‌⁣⁣⁣⁣

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.