Инженер по безопасности продуктов (Product Security Engineer)
Aptos Labs ищет опытного инженера по безопасности продуктов для защиты своей блокчейн-инфраструктуры. Вы будете анализировать уязвимости, разрабатывать инструменты безопасности и проводить пентесты. Требуется опыт в исследовании уязвимостей и знание Rust/C. Предлагается удаленная работа и гранты токенов.
Зарплата не указана — оценили по рынку
На основе 583 похожих вакансий за 90 дней.
Что предстоит делать
Штаб-квартира: Удаленно по всему миру (США, ЕС) Aptos — это блокчейн, ориентированный на людей, миссия которого — помочь миллиардам людей получить универсальный и справедливый доступ к децентрализованным активам безопасным и масштабируемым способом. Основанная некоторыми из первоначальных создателей и разработчиков, которые исследовали, проектировали и строили блокчейн Diem для этой цели, мы посвятили несколько лет этой миссии. Мы считаем, что разработанная нами технология Diem с открытым исходным кодом является важной основой безопасного и масштабируемого мира web3, где у каждого есть более равные возможности для роста и доступа к финансовым активам с более низкими комиссиями и меньшим количеством посредников. Aptos (на языке олоне «Народ») отражает нашу миссию и дух, ради которых мы строим. О роли В Aptos Labs мы прокладываем путь в будущее web3, и нам нужен страстный инженер по безопасности продуктов, который поможет защитить наши основные технологии. В этой роли вы будете на передовой защиты нашей основной инфраструктуры Aptos и продуктов Aptos Labs. Ваш проактивный подход поможет нам выявлять и смягчать новые угрозы, обеспечивая устойчивость и надежность наших систем. Вы будете тесно работать с нашими разработчиками, влиять на лучшие практики безопасности и возглавлять инициативы, формирующие будущее безопасности web3.
- Анализировать и оценивать новые и повторяющиеся проблемы безопасности с помощью проверок дизайна, аудитов кода и тестов на проникновение.
- Проектировать и создавать инструменты безопасности, а также разрабатывать меры защиты, фреймворки и стратегии усиления, адаптированные для предотвращения и обнаружения уязвимостей.
- Проверять и разрабатывать безопасные операционные практики, а также предоставлять рекомендации по безопасности для инженеров.
- Реагировать на отчеты из программ bug bounty и проводить их триаж.
- Минимальные требования
- Степень бакалавра или магистра в области компьютерных наук, смежной технической области или эквивалентный опыт.
- Более 3 лет опыта в исследовании и эксплуатации уязвимостей.
- Опыт работы с практиками нативной разработки и распространенными шаблонами уязвимостей (например, Rust, C и т.д.).
- Опыт работы с инструментарием и фреймворками автоматизированного анализа безопасности (фаззинг, статический анализ и т.д.).
- Предпочтительные требования
- Вклад в сообщество безопасности (публичные исследования, ведение блогов, выступления на соответствующих конференциях и т.д.).
- Опыт работы с виртуальными машинами или сложными средами выполнения, такими как MoveVM (дополнительный бонус), EVM, WASM или средами выполнения на основе LLVM, включая их модели безопасности, песочницы и изоляцию выполнения.
- Знакомство с языками программирования смарт-контрактов (дополнительный бонус за Move), инструментами безопасности и фреймворками, включая формальную верификацию.
- Наши преимущества
- 100% покрытие страховых взносов на медицинское, стоматологическое и офтальмологическое страхование для вас и ваших иждивенцев (сотрудники в США).
- Оборудование на ваш выбор.
- Гибкий график отпусков, 11 праздничных дней и плавающие корпоративные выходные.
- Конкурентная заработная плата.
- Гранты на токены протокола.
- 401k с матчингом (сотрудники в США).
- Веселые и инклюзивные очные и цифровые мероприятия.
- Aptos стремится к разнообразию на рабочем месте, и мы гордимся тем, что являемся работодателем, предоставляющим равные возможности. Мы не нанимаем на основе расы, цвета кожи, религии, вероисповедания, пола, национального происхождения, гражданства, возраста, инвалидности, статуса ветерана, семейного положения, беременности, родительского статуса, пола, гендерного выражения или идентичности, сексуальной ориентации или любых других признаков, защищенных местным, государственным или федеральным законодательством. Все решения о приеме на работу принимаются на основе квалификации, заслуг и потребностей бизнеса.
- Мы стремимся обеспечить безопасный и надежный процесс найма для всех кандидатов. К сожалению, существуют лица, которые могут пытаться выдать себя за Aptos или наших сотрудников в мошеннических целях.
- Чтобы защитить себя, пожалуйста, обратите внимание на следующее:
- Мы никогда не попросим вас о какой-либо оплате в процессе подачи заявки или адаптации, включая сборы за проверку биографии, обучение или оборудование.
- Мы всегда будем связываться с вами, используя наш официальный корпоративный домен электронной почты.
- Мы никогда не запрашиваем вашу личную финансовую информацию, такую как номер социального страхования или данные банковского счета, на начальных этапах подачи заявки или по электронной почте, а также во время видео- или голосового звонка при адаптации.
- Для подачи заявки: https://weworkremotely.com/remote-jobs/aptos-information-security-engineer-product
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Старший специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Ведущий инженер Security SRE
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.
Старший инженер по безопасности приложений
Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.
Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.
AI-рішення для кібербезпеки (SOC/IR)
Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.