-Break things on purpose. Threat-model and review Solidity contracts, blockchain state transition functions in Rust, and other critical systems before an attacker gets the chance.
Задачи:
— Целенаправленно искать уязвимости (Break things on purpose).
— Проводить threat-model и ревью Solidity контрактов, функций перехода состояния блокчейна на Rust и других критичных систем до того, как это сделает злоумышленник.
— Отвечать за безопасную архитектуру и реализацию компонентов, которые вы берёте в работу, от обзора дизайна до продакшена.
— Следить за взломами, эксплойтами и новыми векторами атак в индустрии и превращать полученные уроки в конкретные улучшения систем.
— Внедрять практики безопасного проектирования в команды разработки и влиять на архитектурные решения на ранних этапах без формального авторитета.
— Использовать современные AI-системы для масштабирования работы по безопасности, учитывая, что злоумышленники используют те же инструменты.
— Участвовать в расследованиях инцидентов и реагировании на них, часто в условиях ограниченного времени и неполной информации.
Требования:
— Опыт в security engineering или security research: threat modeling, security-focused code review или исследование уязвимостей в продуктивных системах с возможностью подробно объяснить найденные механизмы.
— Владение строго типизированными языками программирования, такими как C++, Go или Scala.
— Rust и Solidity — основные языки компании, но опыт с ними не обязателен.
— Глубокие знания алгоритмов и структур данных, включая вычислительную и память сложность, с опытом реализации с нуля.
— Опыт отладки протоколов и анализа корневых причин в сложных распределённых системах.
— Знание последних инцидентов безопасности в блокчейн-сфере и методов их предотвращения.
— Свободное владение английским языком (письменно и устно), рабочий язык компании.
— Приветствуется опыт работы с Solidity smart contracts, ZK circuits или основными блокчейн-протоколами.
— Публикации в области безопасности, отчёты аудитов, результаты bug-bounty или участие в CTF считаются преимуществом.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
75/100
Хорошая вакансия
Оценка от Job Hunters AI
Protocol Security Engineer; зарплата не указана; понятные задачи; гибкий формат; современный стек.
Из чего сложилась оценка. Нажмите, чтобы узнать подробнее
Зарплата не указана
В объявлении отсутствует информация о размере зарплаты или диапазоне оплаты.