Откликайтесь
на вакансии с ИИ

Smart Contract Auditor
Nethermind — один из лидеров индустрии, работа в котором дает доступ к передовым технологиям. Полная удаленка, гибкий график и опционы делают вакансию крайне привлекательной.
Сложность вакансии
Роль требует глубоких знаний EVM, Solidity и специфики StarkNet (Cairo), а также опыта проведения аудитов безопасности, что делает порог входа довольно высоким.
Анализ зарплаты
Зарплата в объявлении не указана, но для опытных аудиторов смарт-контрактов в международных компаниях уровня Nethermind рынок предлагает очень конкурентные условия, часто превышающие средние показатели по классической кибербезопасности. Дополнительный бонус в виде опционов (equity) значительно повышает общую ценность компенсационного пакета.
Сопроводительное письмо
I am writing to express my strong interest in the Smart Contract Auditor position at Nethermind. With a solid background in Solidity security analysis and a deep understanding of the Ethereum Virtual Machine, I am eager to contribute to securing the protocols within the Ethereum and StarkNet ecosystems. My experience aligns perfectly with your requirements for fluency in smart contract development and a detailed understanding of common vulnerabilities.
In my previous work, I have demonstrated strong debugging skills and a commitment to maintaining high security standards. I am particularly excited about the opportunity to work with Cairo and StarkNet, as I have been following their development closely. I am confident that my technical expertise and passion for blockchain security will make me a valuable asset to the Nethermind team.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в nethermind уже сейчас
Присоединяйтесь к команде Nethermind и станьте экспертом по безопасности в экосистемах Ethereum и StarkNet!
Описание вакансии
Smart Contract Auditor
Full-time/Company: Nethermind
The role:
We’re seeking auditors and developers with smart contract auditing experience/knowledge to join our team. You’ll work on projects written in Solidity and Cairo. Knowledge of GoLang is a great plus. We are looking for someone who understands the Ethereum Virtual Machine, Yellow Paper, and the Solidity language. You’ll get the opportunity to work at the bleeding edge of Blockchain technology and interact with different teams working in every aspect of Ethereum and StarkNet.
Responsabilities:
- Work directly with protocols in the Ethereum and StarkNet ecosystems to review their code and help secure their protocols;
- Collaborate with teammates to maintain and continually improve our existing blockchain security tools using modern software engineering practices;
- Develop new blockchain security tools;
- Engage in meetings with clients to discuss security and best practice improvements.
Requirements:
- 1+ year(s) of experience in Solidity security analysis;
Solid understanding of the Ethereum Virtual Machine and Yellow Paper;
- Fluency in Solidity development and the deployment of smart contracts;
- Detailed understanding of common smart contract vulnerabilities;
- Fluency with common tools and frameworks used for the development and security analysis of smart contracts;
- Strong debugging skills and/or experience in reverse engineering;
- Basic knowledge of Cairo and Starknet.
Nice to have:
Multiple years of prior experience in traditional cybersecurity (before transitioning to the blockchain space);
Experience in Cairo development;
Solid understanding of StarkNet;
Good written and verbal communication skills;
Understanding of most common DeFi applications.
A portfolio of blog posts or presentations on DeFi or security-related topics;
Publicly visible audit reports in your portfolio.
Perks and benefits:
Fully remote
Flexible working hours
Plus equity
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cybersecurity
- Golang
- Smart Contracts
- DeFi
- Solidity
- Blockchain Security
- Cairo
- Ethereum Virtual Machine
- StarkNet
Возможные вопросы на собеседовании
Проверка фундаментальных знаний архитектуры Ethereum.
Можете ли вы объяснить, как работает механизм хранения (storage) в EVM и какие риски безопасности связаны с его использованием?
Оценка практического опыта в поиске уязвимостей.
Расскажите о самой сложной уязвимости, которую вы обнаружили в смарт-контракте. Как вы её нашли и как предложили исправить?
Проверка знаний специфики StarkNet, указанной в требованиях.
В чем основные различия в модели безопасности между Solidity и Cairo/StarkNet?
Оценка владения инструментарием.
Какие инструменты статического и динамического анализа вы используете в своей работе и каковы их ограничения?
Проверка понимания DeFi-экосистемы.
Какие векторы атак наиболее характерны для протоколов кредитования (lending protocols) и как их предотвратить?
Похожие вакансии
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Исследователь безопасности Android
Эксперт по защите периметра (WAF)
DevOps-инженер/ИБ (devops engineer, information security)
Сеньор AppSecOps-инженер
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!