职位发布者
职位描述
职位概述:
Ether.fi 正在寻找一位多才多艺、动手能力强的工程师加入我们的团队,担任我们的创始安全工程师。在这个职位上,您不仅将领导安全功能,还将积极参与安全运营,确保我们平台的完整性和弹性。您将在建立和维护强大的安全态势方面发挥关键作用,同时培养安全意识和持续改进的文化。
主要职责:
动手设计、开发和实施所有软件(包括协议(链上和链下))的安全架构和功能,确保对攻击和漏洞提供强大的保护。
识别并消除攻击的表面区域,并以动手的方式在整个技术堆栈中应用强化措施
进行彻底的威胁建模和风险评估,以识别潜在的安全问题并实施缓解策略。
制定和维护事件响应计划。充当安全事件的主要联系人,与内部和外部利益相关者协调以缓解和解决问题。
对我们的平台进行定期渗透测试和漏洞评估,以识别和解决安全漏洞。
开发和实施安全工具和自动化脚本,以提高我们安全运营的效率和有效性。
与开发、DevOps 和产品团队密切合作,将安全最佳实践融入开发生命周期。有效地向技术和非技术利益相关者传达和引导安全概念和要求的教育。
确保遵守相关安全标准、法规和最佳实践。参与安全政策和程序的制定和执行。
掌握最新的安全趋势、威胁和技术。通过研究和开发创新的安全解决方案,为不断改善我们的安全态势做出贡献。
资格:
计算机科学、信息安全或相关领域的学士或硕士学位。
5 年以上开发/安全运营角色的实际经验,具有加密/区块链行业经验
全栈软件工程经验,涵盖后端、前端和 DevOps 工程
了解云平台安全性和最佳实践
熟悉不同的 CI/CD 强化策略及其实施方式
对安全原则、实践和框架有深入的理解
在事件检测、分析和响应方面具有丰富的经验,能够熟练地进行取证调查和数字证据收集。
出色的沟通和人际交往能力,能够有效地与跨职能团队和利益相关者合作。
最好有对智能合约进行深入安全审计的经验。
最好拥有 CISSP、OSCP、Sec+ 或类似证书
福利:
有竞争力的薪水和股权。
有机会与尖端技术和优秀的团队合作。
健康、牙科和视力保险计划。
协作和包容的工作文化。
激动人心的公司活动和场外团队建设。
可选择将部分工资以 ETH 形式领取
可选择以 USDC 形式领取工资
搬迁津贴
特别申明:
- TG招聘严禁企业和招聘者用户做出任何损害求职者合法权益的违法违规行为,包括但不限于扣押求职者证件、收取求职者财物、向求职者集资、让求职者入股、诱导求职者异地入职、异地参加培训、违法违规使用求职者简历等。 若发布的职位存在违法等恶意内容的情况, 请立即举报
工作地址
迪拜-龙城市