Job - Аудитор смартконтрактів
Технології / Віддалено
Про роль
Ми шукаємо висококваліфікованого аудитора смартконтрактів до нашої команди безпеки. У цій ролі ви будете відповідати за перевірку, аналіз та захист смартконтрактів у різних блокчейн-екосистемах (переважно в EVM-сумісних мережах). Ви будете виявляти вразливості, оцінювати ризики та надавати практичні рекомендації для забезпечення найвищого рівня безпеки та надійності децентралізованих застосунків.
Основні обов’язки
Проведення комплексних аудитів безпеки смартконтрактів, написаних на Solidity Виявлення вразливостей, таких як reentrancy, переповнення/недоповнення, проблеми контролю доступу, логічні помилки та економічні експлойти Проведення як ручного аналізу коду, так і автоматизованого за допомогою галузевих інструментів Моделювання сценаріїв атак та проведення adversarial-тестування Підготовка детальних звітів аудиту з чіткими поясненнями, рівнями ризику та рекомендаціями щодо виправлення Співпраця з розробниками для усунення вразливостей і покращення дизайну контрактів Відстеження останніх трендів безпеки блокчейну, експлойтів і найкращих практик Участь у розробці внутрішніх інструментів безпеки та фреймворків аудиту
Вимоги
Сильний досвід роботи з Solidity та внутрішньою архітектурою EVM Глибоке розуміння вразливостей смартконтрактів та векторів атак Досвід аудиту DeFi-протоколів (DEX, кредитування, стейкінг, мости тощо) Знання інструментів, таких як Slither, Mythril, Foundry, Hardhat, Echidna Розуміння основ криптографії та архітектури блокчейну Здатність аналізувати складну фінансову логіку Досвід unit-, integration- та fuzz-тестування Сильні аналітичні навички та навички вирішення проблем Хороші навички письмової комунікації (для підготовки звітів аудиту)
Бажано
Досвід роботи з не-EVM блокчейнами (наприклад, Solana, Cosmos, TON) Знання MEV, флеш-кредитів та економічних атак Досвід використання інструментів формальної верифікації Внесок у open-source інструменти безпеки або наявність публічних аудит-звітів Досвід у backend або системній розробці (Node.js, Rust, Go)
Ми пропонуємо
Роботу над передовими блокчейн та DeFi проєктами Конкурентну зарплату та/або винагороду у вигляді токенів Гнучкий віддалений формат роботи Можливість впливати на стандарти безпеки у Web3 Роботу поруч із досвідченими інженерами та дослідниками безпеки