Security Engineer Bitcoin / Protocol Security
50 000 - 100 000 ₽
Полная занятость
От 3 лет
Обязанности сотрудника
Ищем Security Engineer для анализа и защиты CoinJoin-протокола и связанной с ним Bitcoin-инфраструктуры.
Роль находится на пересечении application security, protocol security, privacy и инфраструктурной безопасности.
Задачи
— Построение threat model для CoinJoin-протокола и всей системы.
— Анализ возможных атак на coordinator и участников протокола.
— Проектирование защиты от Sybil-атак и DoS.
— Анализ возможных утечек метаданных.
— Анализ privacy-свойств протокола.
— Аудит механизмов authentication, authorization и rate limiting.
— Анализ key-management архитектуры.
— Security review Bitcoin transaction flow.
— Code review критичных компонентов.
— Анализ attack surface backend и инфраструктуры.
— Подготовка рекомендаций по hardening.
— Участие в security testing и подготовке к внешним аудитам.
Будет большим плюсом
— Глубокое понимание Bitcoin protocol.
— Опыт security-аудита Bitcoin или других cryptocurrency-протоколов.
— Знание UTXO, PSBT, SegWit, Taproot и Bitcoin transaction signing.
— Опыт анализа CoinJoin или других privacy protocols.
— Понимание blockchain analysis и deanonymization techniques.
— Опыт аудита non-custodial систем.
— Практический опыт Rust/C++/Go.
Что важно в этой роли
Security engineer должен оценивать не только классические уязвимости backend-приложения, но и экономические, протокольные и privacy-атаки. Для CoinJoin особенно важны поведение злонамеренных участников, Sybil/DoS, корреляция активности и возможные утечки метаданных.
Писать в телеграм: @s8kiss
Требования к кандидату
Требования
— Опыт application security, protocol security или security engineering.
— Умение самостоятельно строить threat models.
— Хорошее понимание сетевой безопасности.
— Понимание DoS/DDoS и Sybil attack моделей.
— Опыт security review backend-систем.
— Понимание криптографических примитивов и digital signatures.
— Опыт анализа key-management систем.
— Умение проводить code review с точки зрения безопасности.
— Понимание рисков metadata leakage и privacy-sensitive систем.
Опыт работы от 3 лет