- Страна
- Россия
- Зарплата
- 200 000 ₽ – 250 000 ₽
Security Engineer
Интересная позиция в перспективной нише ЦФА и криптовалют с четко очерченным стеком технологий. Зарплата соответствует рыночному уровню для Middle+/Senior специалиста, а работа в аккредитованной ИТ-компании дает дополнительные преимущества.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена требованием глубоких знаний в специфических областях: криптография (MPC/TSS), безопасность смарт-контрактов и опыт работы именно в криптоиндустрии от 5 лет. Роль требует сочетания навыков AppSec и системного проектирования защищенных систем.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенная вилка 200-250к рублей является конкурентной для уровня Middle+ в российском финтехе, однако для Senior-специалиста с опытом 5+ лет в узкой нише криптографии рыночные показатели могут достигать 350-450к рублей. Вакансия находится в среднем сегменте рынка для Москвы.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
*😧 Security Engineer*
от 200 000 до 250 000 ₽
Офис (Москва)
АО «ТрансМашГазТокен» (ТМГТ) — российская технологическая компания, разрабатывающая программную платформу для рынка криптовалют и цифровых финансовых активов.
Требования:— 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии.
— Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов.
— Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков).
— Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM.
— Опыт встраивания инструментов безопасности в CI/CD.
*➡️*Откликнуться
*📍* Навигация: База знаний • Обучение
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Application Security
- Product Security
- Python
- Go
- TypeScript
- Threat Modeling
- Secure Code Review
- Cryptography
- CI/CD
- HSM
- MPC
- TSS
- Smart Contracts
Возможные вопросы на собеседовании
Проверка понимания специфических рисков криптоиндустрии.
Расскажите о наиболее критичных векторах атак на инфраструктуру MPC (Multi-Party Computation) и как вы предлагаете их минимизировать?
Оценка навыков безопасной разработки.
На что вы в первую очередь обращаете внимание при проведении Secure Code Review для сервиса на Go, работающего с приватными ключами?
Проверка опыта работы с процессами разработки.
Как выстроить процесс Threat Modeling в быстрорастущей продуктовой команде, чтобы он не стал «бутылочным горлышком» для релизов?
Оценка практических навыков защиты цепочки поставок.
Какие инструменты и подходы вы использовали для предотвращения атак на цепочку поставок (Supply Chain attacks) в CI/CD пайплайнах?
Проверка знаний в области цифровых активов.
В чем заключаются основные риски 'blind signing' для конечного пользователя и как архитектура платформы может помочь их предотвратить?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

