Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Задачи:
— Построение threat model для CoinJoin-протокола и всей системы.
— Анализ возможных атак на coordinator и участников протокола.
— Проектирование защиты от Sybil-атак и DoS.
— Анализ возможных утечек метаданных.
— Анализ privacy-свойств протокола.
— Аудит механизмов authentication, authorization и rate limiting.
— Анализ key-management архитектуры.
— Security review Bitcoin transaction flow.
— Code review критичных компонентов.
— Анализ attack surface backend и инфраструктуры.
— Подготовка рекомендаций по hardening.
— Участие в security testing и подготовке к внешним аудитам.
Требования:
— Опыт application security, protocol security или security engineering.
— Умение самостоятельно строить threat models.
— Хорошее понимание сетевой безопасности.
— Понимание DoS/DDoS и Sybil attack моделей.
— Опыт security review backend-систем.
— Понимание криптографических примитивов и digital signatures.
— Опыт анализа key-management систем.
— Умение проводить code review с точки зрения безопасности.
— Понимание рисков metadata leakage и privacy-sensitive систем.
Будет большим плюсом:
— Глубокое понимание Bitcoin protocol.
— Опыт security-аудита Bitcoin или других cryptocurrency-протоколов.
— Знание UTXO, PSBT, SegWit, Taproot и Bitcoin transaction signing.
— Опыт анализа CoinJoin или других privacy protocols.
— Понимание blockchain analysis и deanonymization techniques.
— Опыт аудита non-custodial систем.
— Практический опыт Rust/C++/Go.
Что важно в этой роли:
Security engineer должен оценивать не только классические уязвимости backend-приложения, но и экономические, протокольные и privacy-атаки. Для CoinJoin особенно важны поведение злонамеренных участников, Sybil/DoS, корреляция активности и возможные утечки метаданных.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.