DevSecOps / ICT Compliance Specialist
Интересная и актуальная роль на стыке безопасности и комплаенса в перспективной нише крипто-финтеха. Однако отсутствие информации о компании и зарплате снижает прозрачность предложения.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью сочетать глубокие технические навыки DevSecOps с обязательным знанием специфического регламента DORA и опытом работы в жестко регулируемом крипто-финтехе.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В объявлении не указан уровень оплаты, однако для специалистов такого уровня (DevSecOps + DORA + Crypto) рыночные ставки значительно выше средних по IT-сектору из-за дефицита кадров с подобной экспертизой.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
#vacancy #remote
DevSecOps / ICT Compliance Specialist
Ищем hands-on DevSecOps / Security специалиста для проекта в сфере regulated crypto / fintech.
Основная задача — разбирать результаты IT/Security-аудитов и технически закрывать выявленные vulnerabilities, security gaps и audit findings.
Что важно:
• DevSecOps / Application / Infrastructure / ICT Security;
• DORA — обязательно;
• MiCA, ISO 27001 или аналогичные стандарты;
• опыт security/compliance-аудитов;
• понимание regulated crypto / fintech;
• умение самостоятельно делать remediation.
Будет плюсом: Fireblocks, crypto custody, MPC, crypto exchanges, custodians, fintech/payment.
❌ Не рассматриваем чистых Compliance Officers, специалистов только по документации и Backend Developers без Security/DevSecOps опыта.
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- DevSecOps
- DORA
- MiCA
- ISO 27001
- Fireblocks
- MPC
- Infrastructure Security
- Application Security
- ICT Security
Возможные вопросы на собеседовании
Вакансия требует обязательного знания DORA. Важно понять, как кандидат применяет эти требования на практике.
Какие основные требования регламента DORA вы считаете наиболее критичными для технической реализации в крипто-проекте?
Роль подразумевает hands-on работу по устранению уязвимостей.
Опишите ваш самый сложный кейс по remediation после внешнего IT-аудита: с какими проблемами столкнулись и как их решили технически?
Упоминание Fireblocks и MPC в плюсах указывает на специфику хранения активов.
Есть ли у вас опыт работы с MPC-кошельками или кастодиальными сервисами вроде Fireblocks? Как вы обеспечивали их безопасность?
Важно разделять бумажный комплаенс и реальную безопасность.
Как вы балансируете между требованиями регулятора (compliance) и реальной операционной безопасностью (security), если они вступают в конфликт?
Проверка навыков автоматизации безопасности.
Какие инструменты вы предпочитаете использовать для автоматизации поиска security gaps в CI/CD пайплайнах?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

