Описание вакансии
В качестве инженера по безопасности блокчейна вы будете отвечать за проведение комплексных аудитов безопасности по всей цепочке бизнес-процессов блокчейна. Ваша роль включает сканирование уязвимостей и моделирование атакующих сценариев для выявления потенциальных рисков, а также активное взаимодействие с бизнес-командами по устранению проблем.
Основные обязанности
- Полноценный аудит безопасности: Проведение сквозных оценок безопасности и тестирования на проникновение для блокчейн-операций. Выявление уязвимостей через сканирование и практическое моделирование атак при одновременном продвижении мер по снижению рисков и улучшению систем.
- Безопасность смарт-контрактов: Проведение аудита безопасности кода смарт-контрактов. Точное обнаружение логических ошибок, неправильного управления доступом (повышение привилегий) и других потенциальных уязвимостей для минимизации финансовых рисков и обеспечения безопасной работы в блокчейне.
- Инфраструктура и облачная безопасность: Участие в тестировании на проникновение и усилении безопасности облачных сервисов и терминальных сред. Управление ежедневной настройкой и оптимизацией правил защиты, обработка рутинных инцидентов безопасности и чрезвычайных ситуаций.
Требования к кандидату
- Предпочтительно наличие степени бакалавра или выше, специальности в области компьютерных наук, информационной безопасности или смежных дисциплин будут преимуществом.
- Опыт работы 3-5 лет, особенно с практическими знаниями в сфере информационной безопасности или безопасности блокчейна.
- Глубокие знания инфраструктуры блокчейна и технологий смарт-контрактов; знакомство с распространенными векторами атак Web3 и соответствующими стратегиями защиты (владение инструментами аудита, такими как Slither/Mythril/Echidna, и средами, такими как Foundry/Hardhat).
- Сильная база в области кибербезопасности с экспертизой в тестировании на проникновение, обнаружении уязвимостей, анализе сетевого трафика и анализе вредоносного ПО (навыки работы с инструментами, включая Burp Suite, Nmap, Wireshark и IDA Pro).
- Понимание архитектуры облачной безопасности и базовых технологий.
- Опыт настройки компонентов безопасности AWS (KMS, ASM, IAM, CloudTrail) и использования облачных инструментов аудита, таких как Prowler.
- Подтвержденный опыт участия в крупных проектах по безопасности с возможностью самостоятельного устранения неисправностей; практический опыт в облачных операциях наступательной/оборонительной безопасности.
Преимущества
- Высококонкурентный пакет вознаграждения
- Плоская организационная структура с разнообразной и инклюзивной корпоративной культурой
- Щедрый оплачиваемый отпуск (ежегодный/по болезни) с гарантированными выходными
- 100% удаленная работа с возможностью работы из любой точки мира
Подать заявку можно напрямую по ссылке: https://davionlabs.bamboohr.com/careers/57?source=aWQ9MzM%3D