Описание вакансии
В качестве инженера по безопасности блокчейна вы будете отвечать за проведение комплексных аудитов безопасности по всей цепочке бизнес-процессов блокчейна. Ваша роль включает выполнение тестов на проникновение и оценку уязвимостей для выявления потенциальных рисков, а также активное сотрудничество с бизнес-командами для реализации мер по устранению проблем.
Ключевые обязанности
- Сквозные аудиты безопасности: Проведение оценок безопасности и тестирования на проникновение для процессов блокчейн-бизнеса. Использование сканирования уязвимостей и сценариев имитации атак для выявления потенциальных рисков и инициирования своевременных мер по их устранению.
- Безопасность смарт-контрактов: Проведение аудитов безопасности кода смарт-контрактов. Выявление логических ошибок, неправильного управления доступом (например, эскалация привилегий) и других уязвимостей для снижения финансовых рисков и обеспечения безопасной работы в блокчейне.
- Безопасность облака и инфраструктуры: Участие в тестировании на проникновение и усилении безопасности облачных сервисов и конечных сред. Настройка и оптимизация правил защиты, а также обработка рутинных инцидентов безопасности и чрезвычайных ситуаций.
Требования к кандидату
- Высшее образование, предпочтительно в области компьютерных наук, информационной безопасности или смежных дисциплин.
- 3-5 лет соответствующего опыта, с практическими навыками в области информационной безопасности или безопасности блокчейна.
- Знание архитектуры блокчейна и смарт-контрактов; знакомство с распространенными векторами атак Web3 и стратегиями защиты (например, Slither, Mythril, Echidna для аудита контрактов; среды Foundry/Hardhat).
- Хорошая база в области кибербезопасности, включая тестирование на проникновение, обнаружение уязвимостей, анализ сетевого трафика и анализ вредоносного ПО (инструменты: Burp Suite, Nmap, Wireshark, IDA Pro).
- Знание облачных архитектур безопасности и базовых технологий (компоненты AWS: KMS, ASM, IAM, CloudTrail; инструменты, такие как Prowler для облачного аудита).
- Опыт участия в крупных проектах по безопасности с возможностью самостоятельного устранения неисправностей; практические навыки в области облачной безопасности (атака/защита).
Условия
- Высококонкурентный пакет заработной платы.
- Плоская организационная структура с разнообразной и инклюзивной корпоративной культурой.
- Щедрый оплачиваемый отпуск (ежегодный/больничный), выходные дни и отличный баланс между работой и личной жизнью.
- 100% удаленная работа в глобальном формате.
Подать заявку напрямую: https://davionlabs.bamboohr.com/careers/57?source=aWQ9MzM%3D