- Страна
- Россия
- Зарплата
- 200 000 ₽ – 250 000 ₽
Откликайтесь
на вакансии с ИИ

Security Engineer
Интересная позиция в перспективной нише ЦФА и криптовалют с четко очерченным стеком технологий. Зарплата соответствует рыночному уровню для Middle+/Senior специалиста, а работа в аккредитованной ИТ-компании дает дополнительные преимущества.
Сложность вакансии
Высокая сложность обусловлена требованием глубоких знаний в специфических областях: криптография (MPC/TSS), безопасность смарт-контрактов и опыт работы именно в криптоиндустрии от 5 лет. Роль требует сочетания навыков AppSec и системного проектирования защищенных систем.
Анализ зарплаты
Предложенная вилка 200-250к рублей является конкурентной для уровня Middle+ в российском финтехе, однако для Senior-специалиста с опытом 5+ лет в узкой нише криптографии рыночные показатели могут достигать 350-450к рублей. Вакансия находится в среднем сегменте рынка для Москвы.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ТрансМашГазТокен уже сейчас
Присоединяйтесь к команде ТМГТ и станьте ключевым экспертом в защите инновационной платформы цифровых активов!
Описание вакансии
*😧 Security Engineer*
от 200 000 до 250 000 ₽
Офис (Москва)
АО «ТрансМашГазТокен» (ТМГТ) — российская технологическая компания, разрабатывающая программную платформу для рынка криптовалют и цифровых финансовых активов.
Требования:— 5+ лет в application security / product security, из них опыт в финтехе или криптоиндустрии.
— Понимание атак на инфраструктуру цифровых активов: blind signing, компрометация цепочки поставок, фишинг подписантов, уязвимости смарт-контрактов.
— Практический опыт threat modeling и secure code review (Python, Go, TypeScript — любой из стеков).
— Знание криптографических примитивов и схем: подписи, хеш-функции, MPC/TSS, HSM.
— Опыт встраивания инструментов безопасности в CI/CD.
*➡️*Откликнуться
*📍* Навигация: База знаний • Обучение
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- TypeScript
- Python
- Threat Modeling
- CI/CD
- Go
- Cryptography
- Application Security
- HSM
- Smart Contracts
- Product Security
- MPC
- Secure Code Review
- TSS
Возможные вопросы на собеседовании
Проверка понимания специфических рисков криптоиндустрии.
Расскажите о наиболее критичных векторах атак на инфраструктуру MPC (Multi-Party Computation) и как вы предлагаете их минимизировать?
Оценка навыков безопасной разработки.
На что вы в первую очередь обращаете внимание при проведении Secure Code Review для сервиса на Go, работающего с приватными ключами?
Проверка опыта работы с процессами разработки.
Как выстроить процесс Threat Modeling в быстрорастущей продуктовой команде, чтобы он не стал «бутылочным горлышком» для релизов?
Оценка практических навыков защиты цепочки поставок.
Какие инструменты и подходы вы использовали для предотвращения атак на цепочку поставок (Supply Chain attacks) в CI/CD пайплайнах?
Проверка знаний в области цифровых активов.
В чем заключаются основные риски 'blind signing' для конечного пользователя и как архитектура платформы может помочь их предотвратить?
Похожие вакансии
Аналитик ИБ (Senior)
Инженер SIEM
Application Security Lead
Senior Reverse Engineer
AppSec-инженер (Fintech)
Инженер по информационной безопасности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!