Auf einen Blick
- Aufgaben: Sichere Blockchain-Systeme durch Sicherheitsbewertungen und Schwachstellenerkennung entwickeln.
- Unternehmen: Wachsendes Unternehmen im Bereich Web3-Infrastruktur und kryptografische Innovation.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und umfassende Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit Fokus auf innovative Lösungen und Karrierewachstum.
- Warum dieser Job: Gestalte die Zukunft der Blockchain-Sicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Erfahrung in der Sicherheitsprüfung und Schwachstellenerkennung in Blockchain-Protokollen.
Standort: Remote - APAC & EURemote | Vollzeit
Vergütung: $75K - $85K
Unser Kunde ist ein schnell wachsendes, unternehmensgerechtes Softwareunternehmen, das sich der Unterstützung, Entwicklung und dem Service einer führenden Open-Source, Proof-of-Stake Distributed Ledger Plattform verschrieben hat. Als ein EVM-kompatibles Netzwerk, das den strengen Anforderungen globaler Entwickler und Institutionen gerecht wird, priorisiert die Plattform Geschwindigkeit, Sicherheit, Stabilität und Nachhaltigkeit und wird von branchenführenden Organisationen aus verschiedenen Sektoren und Regionen geleitet.
Mit der Skalierung der Plattform durch neue Protokoll-Upgrades, EVM-kompatible Dienste, Cross-Chain-Infrastruktur und kryptografische Primitiven ist das Management der wachsenden Angriffsfläche von größter Bedeutung. Der Product Security Engineer ist verantwortlich für die Integration von Sicherheit direkt in den Produktentwicklungszyklus, um sicherzustellen, dass Sicherheit eine erstklassige Eigenschaft jedes Protokoll-Upgrades, Smart Contracts und Nodes bleibt, die in die Produktion gehen. Diese Rolle konzentriert sich auf die praktische Entdeckung von Schwachstellen, adversarielle Tests und proaktive Bedrohungsminderung, bevor der Code in die Produktion gelangt.
Hauptverantwortlichkeiten
- Sicherheitsbewertungen & Bedrohungsmodellierung: Durchführung von End-to-End-Sicherheitsbewertungen von blockchain-basierten Systemen, einschließlich Design kryptografischer Primitiven, Protokollarchitektur, Implementierung von Smart Contracts und bereitgestellter Infrastruktur. Verantwortung für Bedrohungsmodellierung und Sicherheitsarchitektur-Reviews in allen Produktphasen.
- Schwachstellenerkennung & Ausnutzung: Identifizierung realer Schwachstellen durch rigorose praktische Code-Überprüfungen, adversarielle Tests und die Entwicklung von Proof-of-Concept-Exploits für native Dienste, EVM-kompatible Verträge, Cross-Chain-Brücken und Komponenten der Konsensschicht.
- Ingenieurpartnerschaft: Direkte Zusammenarbeit mit den Kernengineering-Teams, um komplexe kryptografische und protokollbezogene Risiken in priorisierte, umsetzbare Remediation-Workflows zu übersetzen. Definition und Durchsetzung von Sicherheitskontrollen vor der Produktionsbereitstellung.
- Sicherheitsautomatisierung & Tools: Aufbau, Skalierung und Verbesserung von Sicherheitstools, Fuzzing-Infrastruktur und CI/CD-Sicherheitsautomatisierung, um die Sicherheitsabdeckung effizient zu maximieren.
- Forschung & Minderung: Verfolgung neuer Blockchain- und Web3-Angriffsmuster, Zuordnung zu dem internen Code und Vorantreiben proaktiver Minderungstrategien.
Anforderungen
- Kernfähigkeiten & Erfahrung: Nachweisliche Erfolge bei der praktischen Entdeckung von Schwachstellen und Sicherheitstests über Blockchain-Protokolle, Smart Contracts, Nodes und APIs, mit der nachgewiesenen Fähigkeit, tiefgreifende architektonische Fehler über automatisierte Scans hinaus zu identifizieren.
- Starke Erfahrung in Bedrohungsmodellierung und Sicherheitsarchitektur-Reviews, die direkt auf verteilte kryptografische Systeme angewendet werden.
- Direkte Erfahrung in der Bewertung von Cross-Chain-Protokollen, Schwellenwertsignaturschemata oder anderen kryptografischen Systemen mit komplexen Vertrauensannahmen, einschließlich der Prüfung oder des Brechens von Cross-Chain-Brücken.
- Tiefe Kenntnisse in angewandter Kryptografie (z.B. BLS-Signaturen, paarbasierte Schemata, polynomiale Verpflichtungen und Fiat-Shamir-Konstruktionen) und die Fähigkeit, über kryptografische Fehlermodi in Produktionsumgebungen nachzudenken.
- Fähigkeit zur Analyse von Vertrauensmodell-Abwägungen, einschließlich State Proof, Multisig und Oracle-Bestätigungsmodellen, und deren Auswirkungen auf die breitere Angriffsfläche.
Funktionale & Technische Expertise:
- Beherrschung der Blockchain-Sicherheit und sicherer Programmierpraktiken sowohl über EVM-kompatible als auch nicht-EVM-Ketten.
- Kenntnisse in Sicherheitstest-Tools, einschließlich statischer Analyse, dynamischer Analyse und Fuzzing, sowie Erfahrung in der Entwicklung benutzerdefinierter Fuzzing-Harnesses oder Sicherheits-Testinfrastruktur.
- Starke Fähigkeit, kryptografischen Code, der in Rust und/oder Java geschrieben wurde, zu lesen, zu überprüfen und zu prüfen.
- Klare Verständnis von Speichersicherheit, konstanten Zeitkorrekturen, Geheimnisbehandlung und den einzigartigen Sicherheitsrisiken an JNI-Grenzen.
Bevorzugte Qualifikationen:
- Erfahrung in der Gestaltung und Durchführung von grammatikbewussten Fuzzing-Kampagnen gegen gRPC, JSON-RPC oder protokollbezogene Endpunkte.
- Erfahrung im Aufbau von Klassifizierungs-Pipelines zur Isolierung von Sicherheits-Signalen aus Rauschen oder im Aufbau benutzerdefinierter Sicherheitsautomatisierungstools.
- Frühere Sicherheitsarbeit, die sich auf Ethereum-Konsens-Clients oder Produktions-Schwellenwertsignatursysteme konzentrierte.
- Erfahrung in der Integration von KI-unterstützten Workflows in Sicherheitsüberprüfungs- und Triage-Prozesse.
Vorteile:
- Wettbewerbsfähiges Gehalt und Vergütungspaket.
- Gelegenheit, an der Spitze der Unternehmens-Web3-Infrastruktur und kryptografischen Innovation zu arbeiten.
- Kollaborative, hochqualifizierte Ingenieurumgebung, die sich auf die Lösung komplexer, großangelegter Herausforderungen verteilter Systeme konzentriert.
- Flexible Arbeitsbedingungen und umfassende Möglichkeiten zur beruflichen Weiterentwicklung.
Interviewprozess:
Der Interviewprozess besteht aus den folgenden Phasen: Recruiter / HR Screening Call, Interview mit dem Einstellungsmanager, technisches Interview, technische Aufgabe, abschließendes Interview. Aufgrund des hohen Bewerbungsvolumens, das wir erwarten, bedauern wir, dass wir nicht in der Lage sind, allen Kandidaten individuelles Feedback zu geben. Wenn Sie innerhalb von 4 Wochen nach Ihrer Bewerbung nichts von uns hören, gehen Sie bitte davon aus, dass Sie in diesem Fall nicht erfolgreich waren. Wir schätzen Ihr Interesse und wünschen Ihnen viel Erfolg bei Ihrer Jobsuche.
Engagement für Gleichheit und Zugänglichkeit: Bei MLabs setzen wir uns dafür ein, allen Kandidaten gleiche Chancen zu bieten. Wir stellen sicher, dass keine Diskriminierung stattfindet, dass Stellenanzeigen zugänglich sind und Informationen in zugänglichen Formaten bereitgestellt werden. Unser Ziel ist es, einen vielfältigen, integrativen Arbeitsplatz mit gleichen Chancen für alle zu fördern. Wenn Sie während eines Teils des Einstellungsprozesses angemessene Anpassungen benötigen oder die Stellenanzeige in einem zugänglichen Format sehen möchten, lassen Sie es uns bitte so früh wie möglich wissen, indem Sie eine E-Mail an human-resources@mlabs.city senden.
MLabs Ltd sammelt und verarbeitet die persönlichen Informationen, die Sie bereitstellen, wie Ihre Kontaktdaten, Berufserfahrung, Lebenslauf und andere relevante Daten nur zu Rekrutierungszwecken. Diese Informationen werden sicher gemäß der Datenschutzrichtlinie und der Informationssicherheitsrichtlinie von MLabs Ltd verwaltet und unterliegen den geltenden Datenschutzgesetzen. Ihre Daten dürfen nur mit Kunden und vertrauenswürdigen Partnern geteilt werden, wenn dies für Rekrutierungszwecke erforderlich ist. Sie können jederzeit die Löschung Ihrer Daten anfordern oder Ihre Zustimmung widerrufen, indem Sie legal@mlabs.city kontaktieren.
Product Security Engineer Arbeitgeber: MLabs
MLabs ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze der Web3-Infrastruktur und kryptografischen Innovation zu arbeiten. Mit einem kollaborativen und hochqualifizierten Ingenieurumfeld, flexiblen Arbeitsbedingungen und umfassenden beruflichen Entwicklungsmöglichkeiten fördert das Unternehmen eine inklusive Kultur, die Vielfalt schätzt und Chancengleichheit für alle bietet.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Product Security Engineer erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie MLabs kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von MLabs zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei MLabs.
Wir glauben, dass du diese Fähigkeiten brauchst, um Product Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei MLabs vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei MLabs könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. MLabs sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird MLabs auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!