банк россия

Инженер по безопасной разработке ПО (AppSec/Devsecops)

контроль безопасной разработки приложения клиента;

банк россия На сервисе с: 29.09.26 11:09

Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • контроль безопасной разработки приложения клиента;
  • контроль целостности распространенного приложения (сравнение контрольных сумм, в т.ч. ежемесячно);
  • контроль хранения эталонного образца - актуальной версии, одобренной лабораторией;
  • проведение оценки изменений при модификации приложения: исследование изменений кода, выявление критических событий, подготовка обоснованного вывода о влиянии/отсутствии влияния на криптосредства;
  • взаимодействие с лабораторией: предоставление отчетов о контроле целостности, предоставление отчетов об изменениях, исходного кода и новых контрольных сумм;
  • информирование об инцидентах: руководства участников ПлЦР, лаборатории, Департамента безопасности Банка России;
  • передача эталонного образца подразделению, ответственному за распространение приложения;
  • обеспечение недопустимости эксплуатации приложения без сверки контрольных сумм или при неуспешной сверке.
Требования:
  • высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или переподготовку (свыше 360 аудиторных часов);
  • аналогичный опыт работы от 3-х лет в области информационной безопасности;
  • знание порядка проведения работ по оценке влияния приложения клиента от 07.05.2026;
  • знание положения ПКЗ-2005 (приказ ФСБ №66);
  • знание принципов криптографической защиты (ГОСТ, TLS, ЭП, шифрование);
  • знание методов контроля целостности (контрольные суммы, хеширование);
  • знание перечня критических событий (изменение КС СКЗИ, логирования, факторов аутентификации);
  • знания процессов безопасной разработки ПО;
  • знание требований к эксплуатационной документации;
  • знание порядка информирования об инцидентах (лаборатория, ДИБ ЦБ);
  • знание лицензионных требований ФСБ (Постановление №313);
  • навыки анализа изменений исходного кода для выявления критических событий;
  • навыки формирования отчетов о контроле целостности (ежемесячно;
  • навыки взаимодействия с аккредитованной лабораторией;
  • навыки ведения документации ко конструкторским и технологическим правилам;
  • высокая осведомленность в вопросах ИБ;
  • аналитическое мышление, ответственность, стрессоустойчивость.
Условия:
  • работа в крупном, успешном Банке (входит в ТОП-20 лидирующих банков России);
  • полный социальный пакет (в том числе ДМС).

Похожие вакансии Кибербезопасность

Соц.сети
O

Senior Blockchain Security Developer

openzeppelinНа сервисе с: 04.10.26 20:46
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER

🏢 Компания: OPEN ZEPPELIN
🌍 Формат: Удалёнка
🕒 Занятость: Полная занятость

О компании:

OpenZeppelin — стандарт безопасности, на котором строится onchain-финансирование. Основана в 2015 году, компания развивает открытые библиотеки контрактов и AI-native инструменты безопасности, сотрудничая с крупными игроками индустрии: DTCC, Fidelity, Coinbase, Uniswap, Aave и др.

Задачи:

• Полноценная разработка и поддержка OpenZeppelin Contracts Library для Daml (Timelock, access control, vaults, token support и др.).
• Дизайн и реализация Reference Implementations: privacy-preserving DEX, lending, cross-chain stablecoin settlement, confidential auction launchpad.
• Внедрение и сопровождение OZ Daml реализаций CIP-56, CIP-86, CIP-103 и будущих CIPs; координация со сторонами (Digital Asset, ChainSafe).
• Участие в threat modeling, подготовке к аудитам и исправлениях вместе с security researchers.
• Использование AI-систем в ежедневной работе: построение агентов, навыков и рабочих процессов для разработки, тестирования и безопасности.

Требования:

• Production Daml fluency: шаблоны, choices, контроллеры/наблюдатели/подписанты, multi-party authorization и связанные паттерны.
• Глубокое понимание архитектуры Canton: Global/ private synchronizers, видимость транзакций, обновления смарт-контрактов, стандарты CIP-56/CIP-112.
• 3+ лет разработки смарт-контрактов в продакшене, включая UTXO- или privacy-preserving архитектуры.
• Опыт разработки DeFi-примитивов (AMM, vaults, lending, cross-chain) и понимание их уязвимостей.
• Security-first mindset: написание безопасного кода по умолчанию и adversarial thinking.
• AI-native workflow: опыт работы с Claude Code, Cursor или эквивалентом; умение строить и контролировать агентов.

Будет плюсом:

• Бэкграунд в криптографии или финансовой инженерии.
• Опыт институционального финансового дизайна, custody flows и multi-party attestation.
• Опыт в кросс-чейн интеграциях (Chainlink CCIP, LayerZero, Wormhole, Axelar и др.).
• Опыт проектирования библиотек/SDK и open-source contributions.
• Опыт применения AI в security workflows (аудит, fuzzing, static-analysis augmentation).

Стек:

Daml, Canton, CIP-56, CIP-112, EVM-паттерны, AMM, ERC-4626, Cross-chain (Chainlink CCIP, LayerZero, Wormhole, Axelar), Claude Code, Cursor, Splice, Daml SDK

Условия:

• Полностью удалённая работа.
• Гибкий отпуск и гибкий график.
• 8 недель оплачиваемого отпуска для primary caregivers, 4 недели для secondary caregivers, единовременный бонус $3,600.
• До $500 на оборудование для домашнего офиса.
• Медицинская страховка и возможности для обучения.
• Ежемесячный коэффициент на коворкинг.

📩 ••••••••

Соц.сети
O

Senior Blockchain Security Developer

open_zeppelinНа сервисе с: 04.10.26 18:54
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER | REMOTE | OPEN ZEPPELIN #remote #fulltime #itjob #backend #blockchain ••••••••

Соц.сети
S

Senior Security Engineer - Enterprise Security

samsaraНа сервисе с: 04.10.26 18:11
Зарплата не указанаВеликобританияLondonУдалёнка

•••••••• в Samsara

🤩 Удалённо, Лондон, UK2, Лондон

📸 Облачная IoT-платформа для управления транспортом, оборудованием и физическими операциями

Задачи:
• Поддерживать endpoint security, расследовать аномалии и настраивать политики;
• Улучшать инструменты видимости и процессы совместно с Security Operations;
• Автоматизировать security-процессы и помогать устранять уязвимости.

🕸 Требования:
• От 5 лет опыта в Enterprise Security с подтверждёнными результатами;
• Опыт эксплуатации CrowdStrike, osquery или аналогичных endpoint-инструментов;
• Знание хотя бы одного дополнительного стека: SASE, zero trust, DLP, IAM или email security;
• Python для автоматизации и отладки, опыт SOAR; проживание в Великобритании.

Откликнуться: ••••••••

🚀 ••••••••

#security #python #senior #engineer⁣⁣⁣​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌​‌​​‌‌​‌​​​‌​​‌‌‌​​‌‌‌‌​‌​​‌‌​​​‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​​​‌‌‌​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌‌‌​‌​​​‌​​​‌​​​​‌​​‌‌​‌‌​‌​‌​‌‌​‌​​‌‌​‌‌​‌​‌​‌‌​​‌​​‌‌​‌​‌​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​‌​​​​‌‌​‌​‌​​‌​​‌‌​‌​‌‌​‌‌​‌​‌​‌‌​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​​‌‌‌‌​‌​‌​‌​​​‌​​​​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌‌​‌​​​​‌‌​‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌​​‌​​‌​​‌‌​​‌‌​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​​‌​‌​‌​​​‌​​‌​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌‌​‌​​‌‌​​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌‌​‌​​‌‌​‌​‌​​‌​​‌‌‌‌​‌​‌​‌​​​‌​‌​‌‌​​‌‌​‌​‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​​​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​​‌‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌​​‌​​‌‌​‌​​​‌​‌‌​​‌​‌​‌​‌​​​‌‌​​‌‌‌​​‌‌​​​​​‌​‌‌​​‌​‌‌​​‌‌‌⁣⁣⁣⁣

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.