Software Engineer, Frontend / Full Stack (Identity Platform)
Отличная вакансия в топовой крипто-компании с сильными инвесторами (a16z, Sequoia). Полная удаленка и работа над сложным, востребованным продуктом делают это предложение крайне привлекательным для Senior-специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена требованиями к опыту (7+ лет), глубокими знаниями в области безопасности (WebAuthn, криптография) и ответственностью за критические узлы системы (signing pipeline).
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для Senior Full Stack инженера в американском крипто-стартапе такого уровня (Tier-1 фонды) рыночные вилки значительно выше средних по рынку. Прогнозируемый доход может включать существенную долю в токенах или опционах.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Phantom
Software Engineer, Frontend / Full Stack (Identity Platform)
Remote
Phantom connects tens of millions of people to the freedom of open markets — perpetuals, prediction markets, tokenized assets, stablecoins and more — with self-custody at its core. The team is around 180 people, fully remote, backed by a16z, Sequoia Capital and Paradigm. Identity Platform is the trust root of Phantom: authentication, unlocking, onboarding/key generation, and the signing pipeline that every transaction flows through.
*☑️* Чем предстоит заниматься
-Own and evolve the signing path for every transaction in Phantom
-Build and harden authentication, unlocking, biometrics, and account access flows across web and mobile
-Ship passkeys (WebAuthn) and MFA improvements with a strong security/usability balance
-Own onboarding and key lifecycle flows: key generation/derivation, seed phrase flows, seedless registration, hardware wallet pairing
-Own sensitive key export/import experiences and related safety rails
-Write and maintain high-signal, non-flaky tests (unit/integration/e2e) for critical paths; ensure safe rollouts via monitoring and staged releases
*☑️* Наши пожелания к кандидатам
-7+ years of experience
-Strong TypeScript skills; comfortable shipping code across browser, Node.js, and mobile JS runtimes
-Proven ability to build high-signal, low-flake test suites for critical systems
-Familiarity with auth concepts and common mechanisms (sessions/tokens, MFA/OTP, WebAuthn/passkeys)
-Strong engineering fundamentals: system design, debugging, and production reliability
-Nice-to-have: deeper experience with OAuth2/OIDC, WebAuthn internals, cryptography, or key management systems; Web3/wallet or signing-flow experience; security- or money-adjacent experience (identity, payments, custody); Rust experience (or strong interest in learning it)
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- TypeScript
- Node.js
- React Native
- WebAuthn
- MFA
- OAuth2
- Cryptography
- Rust
- Unit Testing
- Integration Testing
- E2E Testing
- System Design
Возможные вопросы на собеседовании
Проверка понимания безопасности и современных стандартов аутентификации, указанных в вакансии.
Расскажите о вашем опыте внедрения WebAuthn/Passkeys. С какими основными трудностями вы сталкивались при балансировке безопасности и UX?
Вакансия предполагает работу над критическими путями, где ошибки недопустимы.
Как вы подходите к тестированию критически важных функций, таких как генерация ключей или подписание транзакций, чтобы гарантировать отсутствие регрессий?
В описании упоминается Rust как желательный навык или готовность его изучить.
Был ли у вас опыт работы с Rust или другими системными языками? Как вы оцениваете их применимость в контексте безопасности криптокошельков?
Проверка навыков системного проектирования.
Опишите архитектуру системы управления сессиями и MFA, которую вы проектировали. Как вы обеспечивали ее отказоустойчивость и защиту от атак?
Проверка понимания специфики Web3.
В чем, по вашему мнению, заключаются основные риски безопасности при реализации импорта/экспорта приватных ключей и как их можно минимизировать на стороне фронтенда?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

