екапуста

Специалист по информационной безопасности (compliance)

- Выполнение мероприятий в соответствии с 149-ФЗ, 152-ФЗ, 757-П, 187-ФЗ, Приказы ФСТЭК №17, №77, PCI DSS, GDPR, ISO/IEC 27001

екапуста На сервисе с: 29.09.26 11:15

Зарплата не указанаРоссияНовосибирскГибрид

Обязанности:

- Выполнение мероприятий в соответствии с 149-ФЗ, 152-ФЗ, 757-П, 187-ФЗ, Приказы ФСТЭК №17, №77, PCI DSS, GDPR, ISO/IEC 27001
- Непрерывный анализ требований регуляторов по вопросам связанным с ИБ (умение “держать руку на пульсе”).
- Разработка, контроль исполнения и актуализация внутренних нормативных документов по информационной безопасности.
- Работа по управлению риском информационной безопасности, реагирование на инциденты ИБ.
- Ведение журналов, подготовка отчетности и всех форм сопутствующей документации.
- Организация и сопровождение аудитов, устранение выявленных замечаний.
- Анализ, учет и контроль доступов в информационные системы.
- Подбор внешних компаний и заключение договоров (покупка СЗИ, иного оборудования и ПО, проведение внешнего аудита).
- Взаимодействие с ЦБ РФ (ответы на запросы, письма, звонки), ФСТЭК.
- Проведение инструктажа сотрудников по вопросам ИБ.
- Взаимодействие с ИТ и Бизнес подразделениями по проектам автоматизации новых или оптимизации существующих бизнес-процессов и информационных систем по вопросам ИБ.

Требования:

- Профильное образование в сфере ИБ или профессиональная переподготовка с продолжительностью не менее 512 часов.
- Знание 149-ФЗ, 152-ФЗ, Положение ЦБ РФ №757-П, ГОСТ 57580.1, 187-ФЗ, 63-ФЗ., Приказы ФСТЭК №17, №77, PCI DSS, GDPR, ISO/IEC 27001

Будет преимуществом:

- Опыт работы в компаниях финансового сектора.
- Опыт работы в МФО в сфере ИБ.
- Знания стека протоколов TCP/IP.
- Умение администрировать ОС Windows/Linux.
- Опыт настройки и администрирование любых СЗИ.
- Опыт работы с электронной подписью.

Что мы предлагаем:

  • Трудоустройство в соответствии с ТК РФ.
    График работы: понедельник-пятница, с 9:00 до 18:00. После испытательного срока (3 месяца) возможен гибрид
  • Серьезный, растущий и нужный продукт. Мы небольшая команда обеспечивающая безопасность большого и сложного сервиса, который используют около миллиона пользователей в месяц
  • Меньше формализма. Мы стремимся к упрощению внутренних процессов и минимизации бюрократических процедур, чтобы каждый смог сосредоточиться на своей работе. Желаем, чтобы все наши сотрудники работали с комфортной техникой и софтом, поэтому покупаем необходимое железо и софт без волокиты

Похожие вакансии Кибербезопасность

Соц.сети
O

Senior Blockchain Security Developer

openzeppelinНа сервисе с: 04.10.26 20:46
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER

🏢 Компания: OPEN ZEPPELIN
🌍 Формат: Удалёнка
🕒 Занятость: Полная занятость

О компании:

OpenZeppelin — стандарт безопасности, на котором строится onchain-финансирование. Основана в 2015 году, компания развивает открытые библиотеки контрактов и AI-native инструменты безопасности, сотрудничая с крупными игроками индустрии: DTCC, Fidelity, Coinbase, Uniswap, Aave и др.

Задачи:

• Полноценная разработка и поддержка OpenZeppelin Contracts Library для Daml (Timelock, access control, vaults, token support и др.).
• Дизайн и реализация Reference Implementations: privacy-preserving DEX, lending, cross-chain stablecoin settlement, confidential auction launchpad.
• Внедрение и сопровождение OZ Daml реализаций CIP-56, CIP-86, CIP-103 и будущих CIPs; координация со сторонами (Digital Asset, ChainSafe).
• Участие в threat modeling, подготовке к аудитам и исправлениях вместе с security researchers.
• Использование AI-систем в ежедневной работе: построение агентов, навыков и рабочих процессов для разработки, тестирования и безопасности.

Требования:

• Production Daml fluency: шаблоны, choices, контроллеры/наблюдатели/подписанты, multi-party authorization и связанные паттерны.
• Глубокое понимание архитектуры Canton: Global/ private synchronizers, видимость транзакций, обновления смарт-контрактов, стандарты CIP-56/CIP-112.
• 3+ лет разработки смарт-контрактов в продакшене, включая UTXO- или privacy-preserving архитектуры.
• Опыт разработки DeFi-примитивов (AMM, vaults, lending, cross-chain) и понимание их уязвимостей.
• Security-first mindset: написание безопасного кода по умолчанию и adversarial thinking.
• AI-native workflow: опыт работы с Claude Code, Cursor или эквивалентом; умение строить и контролировать агентов.

Будет плюсом:

• Бэкграунд в криптографии или финансовой инженерии.
• Опыт институционального финансового дизайна, custody flows и multi-party attestation.
• Опыт в кросс-чейн интеграциях (Chainlink CCIP, LayerZero, Wormhole, Axelar и др.).
• Опыт проектирования библиотек/SDK и open-source contributions.
• Опыт применения AI в security workflows (аудит, fuzzing, static-analysis augmentation).

Стек:

Daml, Canton, CIP-56, CIP-112, EVM-паттерны, AMM, ERC-4626, Cross-chain (Chainlink CCIP, LayerZero, Wormhole, Axelar), Claude Code, Cursor, Splice, Daml SDK

Условия:

• Полностью удалённая работа.
• Гибкий отпуск и гибкий график.
• 8 недель оплачиваемого отпуска для primary caregivers, 4 недели для secondary caregivers, единовременный бонус $3,600.
• До $500 на оборудование для домашнего офиса.
• Медицинская страховка и возможности для обучения.
• Ежемесячный коэффициент на коворкинг.

📩 ••••••••

Соц.сети
O

Senior Blockchain Security Developer

open_zeppelinНа сервисе с: 04.10.26 18:54
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER | REMOTE | OPEN ZEPPELIN #remote #fulltime #itjob #backend #blockchain ••••••••

Соц.сети
S

Senior Security Engineer - Enterprise Security

samsaraНа сервисе с: 04.10.26 18:11
Зарплата не указанаВеликобританияLondonУдалёнка

•••••••• в Samsara

🤩 Удалённо, Лондон, UK2, Лондон

📸 Облачная IoT-платформа для управления транспортом, оборудованием и физическими операциями

Задачи:
• Поддерживать endpoint security, расследовать аномалии и настраивать политики;
• Улучшать инструменты видимости и процессы совместно с Security Operations;
• Автоматизировать security-процессы и помогать устранять уязвимости.

🕸 Требования:
• От 5 лет опыта в Enterprise Security с подтверждёнными результатами;
• Опыт эксплуатации CrowdStrike, osquery или аналогичных endpoint-инструментов;
• Знание хотя бы одного дополнительного стека: SASE, zero trust, DLP, IAM или email security;
• Python для автоматизации и отладки, опыт SOAR; проживание в Великобритании.

Откликнуться: ••••••••

🚀 ••••••••

#security #python #senior #engineer⁣⁣⁣​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌​‌​​‌‌​‌​​​‌​​‌‌‌​​‌‌‌‌​‌​​‌‌​​​‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​​​‌‌‌​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌‌‌​‌​​​‌​​​‌​​​​‌​​‌‌​‌‌​‌​‌​‌‌​‌​​‌‌​‌‌​‌​‌​‌‌​​‌​​‌‌​‌​‌​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​‌​​​​‌‌​‌​‌​​‌​​‌‌​‌​‌‌​‌‌​‌​‌​‌‌​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​​‌‌‌‌​‌​‌​‌​​​‌​​​​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌‌​‌​​​​‌‌​‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌​​‌​​‌​​‌‌​​‌‌​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​​‌​‌​‌​​​‌​​‌​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌‌​‌​​‌‌​​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌‌​‌​​‌‌​‌​‌​​‌​​‌‌‌‌​‌​‌​‌​​​‌​‌​‌‌​​‌‌​‌​‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​​​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​​‌‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌​​‌​​‌‌​‌​​​‌​‌‌​​‌​‌​‌​‌​​​‌‌​​‌‌‌​​‌‌​​​​​‌​‌‌​​‌​‌‌​​‌‌‌⁣⁣⁣⁣

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.