Описание должности
В качестве инженера по безопасности нашей платформы для обмена цифровыми активами вы будете отвечать за комплексное обеспечение безопасности в ключевых сценариях, включая торговые системы, системы учетных записей, потоки кошельков/средств, API, интерфейсы Web/App и облачную инфраструктуру. Ваша роль включает проектирование архитектуры безопасности, проведение аудитов безопасности, анализ кода, поиск уязвимостей, тестирование на проникновение и устранение высокорисковых проблем.
Вы будете разрабатывать и внедрять решения для безопасности, такие как WAF, EDR, SIEM, IDS/IPS, Zero Trust, Secrets/KMS и IAM. Ключевой задачей станет создание систем атаки/защиты для обнаружения и предотвращения рисков, включая захват учетных записей, злоупотребление API, кражу средств, атаки на цепочку поставок, вторжения в облачную среду и угрозы APT.
Должность требует активного участия в реагировании на инциденты безопасности, отслеживании атак, анализе вторжений и обработке крупных событий безопасности. Вы будете способствовать созданию автоматизированных платформ безопасности и возможностей DevSecOps, интегрируя тестирование безопасности в CI/CD и рабочие процессы разработки.
Непрерывное исследование Web3, блокчейна и новых методов атак на биржи будет необходимо для повышения наших общих возможностей защиты в этой быстро развивающейся сфере.
Ключевые обязанности
- Руководство проектированием и внедрением архитектуры безопасности для платформ обмена цифровыми активами
- Проведение комплексных проверок безопасности, включая анализ кода и тестирование на проникновение
- Разработка и поддержка систем безопасности (WAF, EDR, SIEM, IDS/IPS, Zero Trust)
- Создание комплексного обнаружения угроз для финансовых рисков безопасности
- Управление реагированием на инциденты безопасности и криминалистическими расследованиями
- Внедрение практик DevSecOps и инструментов автоматизации безопасности
- Исследование новых угроз безопасности Web3/блокчейна и методов противодействия
Требования к должности
- 3+ года опыта в безопасности интернета/fintech/бирж, предпочтителен опыт работы с крупными платформами цифровых активов
- Экспертные знания в безопасности Web/API, защите конечных точек, сетевой/облачной безопасности (AWS/GCP/Azure), безопасности Kubernetes/контейнеров
- Глубокое понимание областей безопасности бирж: защита учетных записей, аутентификация, API-ключи, контроль рисков, системы кошельков, потоки депозитов/выводов
- Сильные навыки в наступательной безопасности, включая тестирование на проникновение и операции red team
- Владение Go/Python/Java/Rust для разработки инструментов безопасности
- Практический опыт работы с SIEM, EDR, WAF, IDS и системами управления уязвимостями
- Знание основ блокчейна и рисков безопасности Web3 приветствуется
Предпочтительные квалификации
- Опыт работы в области безопасности в ведущих биржах (Binance, OKX, Bybit, Coinbase, Kraken) или крупных fintech-компаниях
- Опыт участия в крупных учениях red team, обнаружении APT, облачной безопасности или финансовых системах безопасности
- Значительные достижения в исследовании уязвимостей, CTF-соревнованиях или программах bug bounty
- Владение деловым английским для глобального сотрудничества в области безопасности и реагирования на инциденты высокой интенсивности
Компенсации и льготы
Ежемесячная зарплата: $3,500 - $7,000 (13 месяцев в году) + праздничные бонусы + бюджет на обучение безопасности + возможность участия в международных конференциях по безопасности