Starszy członek Hive - Blockchain, kryptografia i bezpieczeństwo ofensywne zasobów cyfrowych
United Kingdom
£60,000 - £95,000 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Misja W CovertSwarm na nowo definiujemy bezpieczeństwo ofensywne poprzez ciągły, nieubłagany atak. Jako starszy członek Hive specjalizujący się w blockchain, szyfrowaniu i bezpieczeństwie zasobów cyfrowych będziesz prowadzić wyrafinowane ofensywne działania w zakresie bezpieczeństwa przeciwko systemom, które przenoszą, chronią, podpisują i rozliczają aktywa cyfrowe. Ta rola koncentruje się na środowiskach, w których krzyżują się kryptografia, infrastruktura blockchain, systemy finansowe i kontrola operacyjna.
Ocenisz platformy depozytowe, infrastrukturę portfela, usługi podpisywania HSM/MPC/TSS, inteligentne kontrakty, interfejsy API handlu instytucjonalnego, szyny rozliczeniowe monet stabilnych, węzły blockchain, platformy tokenizacji, środowiska chmurowe, rurociągi CI/CD i obsługujące je przepływy pracy operacyjnej. Nie jest to ogólna ofensywna rola w zakresie bezpieczeństwa i nie ogranicza się do audytów inteligentnych kontraktów. Przyjmiesz kontradyktoryjne spojrzenie na pełny ekosystem zasobów cyfrowych: w łańcuchu, poza łańcuchem, w chmurze, aplikacjach, kryptografii, operacyjnym i ludzkim.
Twoja praca pomoże klientom zrozumieć, w jaki sposób ich najcenniejsze systemy mogą zawieść w warunkach prawdziwego ataku, w tym nieautoryzowanego podpisywania, ujawnienia klucza prywatnego, inteligentnego wykorzystania kontraktu, nadużycia API, niepowodzenia rozliczeń, zerwania pojednania, niewłaściwego użycia informacji poufnych, zakłóceń na rynku lub nieodwracalnej utraty aktywów. Szansa Poszukujemy doświadczonego operatora ofensywnego bezpieczeństwa z dużą ciekawością techniczną i sprawdzone możliwości w zakresie blockchain, kryptografii, szyfrowania, bezpiecznych protokołów i złożonych systemów rozproszonych. Będziesz prowadzić oparte na badaniach plany ataków na środowiska podobne do tych używanych przez instytucjonalne firmy z branży aktywów cyfrowych, animatorów rynku, centra handlowe OTC, depozytariuszy, dostawców rozliczeń monet stabilnych, platformy tokenizacji i zespoły produktów Web3. Środowiska te zwykle obejmują:Instytucjonalne platformy handlowe korzystające z przepływów pracy REST, WebSocket, FIX, RFQ i GUI.Tworzenie rynku, realizacja OTC, rozliczenia post-transakcyjne i operacje skarbowe.Doświadczenie w atakowaniu protokołów komunikacyjnych, w szczególności protokołu Matrix.Rozliczenia stablecoinów w sieciach Ethereum, Solana, Tron, L2 i innych.Architektury depozytowe obejmujące portfele gorące, ciepłe i zimne.HSM, KMS, MPC, podpisywanie progów, multisig i przepływy pracy ceremonii klucza.Inteligentne kontrakty, kontrakty tokenowe, mosty, depozyt, zarządzanie i mechanika DeFi.Natywny dla chmury infrastruktura, Kubernetes, CI/CD, zarządzanie tajemnicami i dostęp uprzywilejowany.
Przepływy zatwierdzeń operacyjnych, systemy uzgadniania, ścieżki audytu i procesy reagowania na incydenty. Oczekujemy, że wykroczysz poza testowanie list kontrolnych. Na to stanowisko wymagana jest osoba, która potrafi zidentyfikować, w jaki sposób słabość w jednej warstwie - np. uprawnienia w chmurze, uprawnienia API, tajemnice CI/CD, zasady portfela, przepływ pracy podpisywania, logika zatwierdzania lub monitorowanie transakcji - może zostać powiązana z istotnym naruszeniem zasobów cyfrowych.
Niezbędne są głębokie umiejętności kryptograficzne, w tym umiejętność przeglądania projektów kryptograficznych, kwestionowania założeń dotyczących zaufania, oceniania słabych punktów we wdrażaniu oraz oceny zarządzania kluczami, szyfrowania, uwierzytelniania i kontroli bezpiecznego przesyłania wiadomości z ofensywnej perspektywy. Mile widziane będzie duże doświadczenie z protokołem Matrix niezwykle korzystne, w tym federacja, szyfrowanie typu end-to-end, tożsamość, zachowanie serwera domowego, interfejsy API klient-serwer i serwer-serwer, architektury mostowe oraz implikacje bezpieczeństwa zdecentralizowanego przesyłania wiadomości na dużą skalę. Co sprawia, że jesteś świetnyJesteś doświadczonym specjalistą ds. bezpieczeństwa ofensywnego, który rozumie, że bezpieczeństwo zasobów cyfrowych to nie tylko kod blockchain.
Chodzi o cały łańcuch zaufania: tożsamość, infrastruktura, kod, klucze, interfejsy API, podpisujący, silniki polityk, zatwierdzenia, ludzie, operacje, monitorowanie i rozliczenia. Nie czujesz się komfortowo zadając trudne pytania, takie jak: Czy przejęta rola w chmurze, klucz API, moduł CI/CD runner lub konto pomocy technicznej mogą wywołać zdarzenie podpisania? Czy transakcję można zmienić, odtworzyć, opóźnić, zmienić jej kolejność lub błędnie przekierować przed zatwierdzeniem lub publikacją?
Czy zasady portfela można ominąć w przypadkach brzegowych w zakresie typu zasobu, łańcucha, limitu, kworum, lista dozwolonych lub awaryjny przepływ pracy? Czy uprzywilejowany operator, osoba posiadająca dostęp do informacji poufnych lub integracja dostawcy może nadużyć w przepływach zatwierdzeń? Czy realizacja i rozliczenie mogą różnić się w sposób powodujący martwe punkty strat lub uzgadniania?
Czy aktualizacje inteligentnych kontraktów, dane wejściowe Oracle, działania związane z zarządzaniem lub komunikaty pomostowe mogą zmienić założenia dotyczące kontroli aktywów? Czy dzienniki i alerty wystarczą do zrekonstruowania incydentu podpisania, wycofania lub rozliczenia i zareagowania na niego? Łączysz kreatywne myślenie kontradyktoryjne z zdyscyplinowaną realizacją. Potrafisz bezpiecznie udowodnić ryzyko, jasno wyjaśnić wpływ i zalecić praktyczne środki zaradcze.
Element ludzki Masz bystry umysł analityczny i dużą wagę przywiązujesz do szczegółów. Potrafisz w naturalny sposób rozwiązywać problemy i lubisz złożone, niejednoznaczne systemy, w których najważniejsze słabości często leżą pomiędzy komponentami. Komunikujesz się jasno i potrafisz przekładać głębokie ustalenia techniczne na język, na którym mogą działać różni odbiorcy.
Dobrze czujesz się w pracy z inżynierami, handlowcami, ilościami, zespołami produktowymi, zespołami ds. bezpieczeństwa, prawnikami, zgodnością, operacjami i kadrą kierowniczą. Jesteś samodzielny i zorientowany na badania i zaangażowany w ciągłe uczenie się. Jesteś graczem zespołowym, który wnosi wkład w zbiorową wiedzę o Roju i pomaga innym budować potencjał.
Jak wygląda sukces Odniesiesz sukces na tym stanowisku, jeśli: Klienci zrozumieją, w jaki sposób ich środowiska blockchain, depozyty, szyfrowanie i rozliczenia mogą w realistyczny sposób zostać zagrożone. Luki o dużym wpływie zostaną odkryte, zanim przeciwnicy je znajdą. Słabości w podpisywania, zarządzaniu kluczami, interfejsach API, inteligentnych kontraktach, rozliczeniach i kontrolach operacyjnych przekładają się na wyraźne ryzyko biznesowe.
CovertSwarm opracowuje powtarzalną, dogłębną metodologię ofensywnego bezpieczeństwa aktywów cyfrowych. Nasze narzędzia i badania usprawniają sposób, w jaki testujemy portfele, osoby podpisujące, systemy powiernicze, interfejsy API handlu, przepływy monet stabilnych i inteligentne kontrakty. Członkowie Hive rozwijają swoje umiejętności dzięki Twojemu mentoringowi, badaniom i przywództwu technicznemu.
Zespoły inżynieryjne ufają Twojej wiedzy technicznej, a kadra kierownicza ufa Twojej ocenie. Korzyści Dołącz do zespołu, który ceni zarówno doskonałość, jak i równowagę: Prawdziwa elastyczność zdalna - pracuj z dowolnego miejsca. Nie harówka przy pisaniu raportów - korzystamy z naszego niestandardowego portalu.
Nieograniczone szkolenia, aby Twoje umiejętności były doskonałe. Nieograniczone wakacje - ponieważ wypalenie zawodowe nikomu nie pomaga. Prywatne ubezpieczenie medyczne i program emerytalny.
Premie za wystąpienia konferencyjne. Sprzęt, oprogramowanie, środowiska laboratoryjne, kredyty w chmurze i materiały badawcze, których potrzebujesz, aby się wyróżniać. Kultura radykalnej szczerości, ciągłego doskonalenia i doskonałości technicznej.
Kultura W CovertSwarm z dumą przesuwamy granice ofensywnego bezpieczeństwa. Nasz zespół składa się z pełnych pasji i skromnych profesjonalistów, którzy cenią kreatywność, głębię techniczną i dostarczanie istotnych wyników. Na tym stanowisku pomożesz kształtować sposób, w jaki CovertSwarm atakuje i dokonuje przeglądu infrastruktury leżącej u podstaw cyfrowych rynków aktywów: kluczy, sygnatariuszy, portfeli, interfejsów API, inteligentnych kontraktów, szyn rozliczeniowych, platform chmurowych, samolotów kontrolnych i obsługujących je ludzi.
Jeśli chcesz pracować na skrzyżowaniu ofensywnego bezpieczeństwa, blockchain, szyfrowania i infrastruktury finansowej, czekamy na Twoją wiadomość. Gotowy dołączyć do Roju? Zrób kolejny krok swoją karierę w cyberbezpieczeństwie, aplikując już dziś.
Porozmawiajmy o tym, jak Twoje umiejętności, sposób myślenia badawczego i możliwości ofensywne pokrywają się z misją CovertSwarm polegającą na ponownym zdefiniowaniu bezpieczeństwa w ofensywie. Wynagrodzenie: zależne od umiejętności i doświadczenia, waha się od 60 000 do 95 000 funtów. Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.