Описание работы:
Инженер по безопасности протокола
Улучшение протокола: вносить вклад в предложения по улучшению протокола Monad с акцентом на вопросы безопасности.
Контроль безопасности: предлагать и внедрять меры безопасности, связанные с клиентами консенсуса и выполнения Monad.
Программа вознаграждений за баги: участвовать в сортировке и помогать с проверкой исправлений.
Исследования и разработка: быть в курсе последних исследований EVM и проводить собственный анализ протокола Monad (шаблоны блоков и транзакций, потребление ресурсов узлами, стратегии защиты и т.д.).
Проверка кода и тестирование: проводить внутренние аудиты релизов клиентов консенсуса/выполнения. Использовать как ручные, так и автоматизированные методы, такие как проверка кода, расширение наборов фаззинга и статический анализ.
Экспертное лидерство: отстаивать приоритеты Monad Foundation при работе с разработчиками основного протокола и операторами валидаторов. Делиться результатами, отчетами и практиками с экосистемой Monad.
Требования к работе:
Экспертиза в базовом слое EVM L1/L2: опыт проверки клиентов консенсуса, выполнения и связанных кодовых баз.
Предотвращение угроз: через моделирование угроз, оценку рисков и проверку безопасного дизайна.
Тестирование на основе инвариантов/свойств: владение динамическими, символическими или формальными методами.
Знание C++ и Rust: опыт аудита кодовых баз на Rust и C++; в компонентах базового слоя L1 и L2.
Подтвержденный опыт: обнаружения критических уязвимостей через аудит, программы вознаграждений за баги или red teaming. Публичные отчеты, CVE или вклад в усиление защиты протокола.
Будет плюсом
Разработка инструментов: опыт создания или расширения инструментов, ориентированных на безопасность (например, детекторы Slither, статические анализаторы и т.д.).
Лидерство и наставничество: непосредственный опыт руководства или обучения членов команды, помощь младшим/средним коллегам в достижении старшего уровня.
Доклады и публикации: активное распространение знаний в сообществе безопасности web3 и более широкой экосистеме.
Преимущества:
Для штатных сотрудников преимущества могут включать медицинскую, стоматологическую и офтальмологическую страховку (100% покрытие для сотрудников); щедрый оплачиваемый отпуск; оплачиваемый отпуск по уходу за ребенком; и 10 корпоративных праздников.


