Benjamin
OpenZeppelin
Pesquisador de Segurança em Blockchain
SOBRE NÓS
OpenZeppelin é o padrão de segurança em que as finanças onchain são construídas. Fundada em 2015, nossa missão é acelerar a transição do mundo para um sistema financeiro aberto, construído sobre padrões abertos e protegido por pesquisa rigorosa.
Nossas bibliotecas de contratos de código aberto facilitaram mais de US$ 35 trilhões em valor onchain e são utilizadas por 10 dos principais 10 fundos de mercado monetário tokenizados e por 9 das 10 principais stablecoins por capitalização de mercado.
Combinamos ferramentas de segurança nativas de IA com pesquisa aprofundada e uma década de experiência em auditoria para apoiar instituições líderes e equipes nativas de cripto que moldam a próxima geração de ativos digitais, como DTCC, Fidelity, Coinbase, Uniswap, Aave, a Ethereum Foundation e muitas outras em todo o ciclo de vida de desenvolvimento seguro.
Na OpenZeppelin, somos um empregador que oferece igualdade de oportunidades e valorizamos diferentes perspectivas. Estamos comprometidos em construir uma força de trabalho diversificada. Isso inclui, mas não se limita a gênero, raça, orientação sexual, religião, origem nacional e outras características que tornam cada um de nós único. Nessa singularidade, encontramos o maior valor. Venha se juntar a nós!
LOGÍSTICA
Observação: Sempre consulte a página oficial de empregos da OpenZeppelin para obter as informações mais precisas sobre nossas vagas abertas, pois vimos vários sites de terceiros postando informações imprecisas.
Nosso processo de entrevista acontece no Google Meet e tende a consistir nas seguintes etapas:
- Chamada com recrutador (30 minutos)
- Entrevista com gerente (60 minutos)
- Entrevista técnica (60 minutos)
- Teste prático remunerado (avaliação de revisão de código paga)
- Verificação de referências
Por favor, informe-nos se você precisar de alguma acomodação para o processo de entrevista, e faremos o nosso melhor para fornecer assistência.
USO DE IA COMO PARTE DO PROCESSO DE RECRUTAMENTO
Como parte do processo de recrutamento da OpenZeppelin, podemos usar ferramentas automatizadas, incluindo inteligência artificial, para auxiliar na revisão de candidaturas e avaliação de qualificações de candidatos. Essas ferramentas são usadas para apoiar nossa equipe de Pessoas identificando habilidades e experiências relevantes, e não são usadas para tomar decisões apenas por meios automatizados. Todas as decisões de contratação envolvem revisão humana. Quaisquer dados pessoais fornecidos como parte de sua candidatura serão processados de acordo com a Política de Privacidade de Dados da OpenZeppelin openzeppelin.com/privacy.
Se você tiver dúvidas sobre este processo de recrutamento ou desejar solicitar uma revisão humana de sua candidatura, entre em contato conosco em [email protected].
A EQUIPE DE SERVIÇOS DE SEGURANÇA
A equipe de Serviços de Segurança da OpenZeppelin é responsável pela segurança dos principais protocolos web3 do mundo e das principais instituições financeiras que constroem onchain.
Nossos pesquisadores fazem parceria com equipes de clientes em todo o ciclo de vida de um protocolo: trabalhando em arquitetura e design antes que qualquer código seja escrito, criando em conjunto mecanismos e primitivas inovadoras com equipes de engenharia, realizando auditorias aprofundadas de bases de código pré-lançamento e fornecendo cobertura contínua à medida que os sistemas de produção evoluem. Nossos clientes variam de projetos emergentes que lançam seus primeiros contratos a instituições financeiras globais que executam sistemas onchain em produção em escala.
O QUE VOCÊ FARÁ
- Revisar contratos inteligentes para os principais aplicativos descentralizados, infraestrutura de blockchain e instituições financeiras antes de serem lançados. Encontrar vulnerabilidades, priorizá-las e apresentar as descobertas ao cliente.
- Conduzir auditorias de forma independente, do início ao fim, com a IA como sua principal colaboradora. Quando útil, fazer parceria com outro pesquisador para atacar o código juntos e testar as descobertas.
- Fazer parceria com equipes de clientes durante a fase de design de novos protocolos, analisando arquitetura, suposições de confiança e restrições operacionais antes que qualquer código seja escrito (Revisões de Design, engajamentos de Pesquisa Aplicada).
- Usar IA de forma eficiente em todo o processo de auditoria e construir habilidades, agentes e fluxos de trabalho que se acumulam em toda a equipe.
- Realizar pesquisas em aberto sobre tecnologias de ponta em blockchain, classes de vulnerabilidade e vetores de ataque emergentes, e contribuir com as descobertas de volta para a base de conhecimento interna da OpenZeppelin e para o ecossistema mais amplo.
VOCÊ TEM
- Experiência prática e aplicável em uma ou mais das seguintes áreas: desenvolvimento de software, cibersegurança, matemática aplicada, sistemas distribuídos, criptografia, criptoeconomia ou teoria dos jogos, ou mecanismos DeFi.
- Experiência em projetar e desenvolver contratos inteligentes, não apenas auditá-los.
- Forte conhecimento prático de Solidity e do ecossistema Ethereum / EVM mais amplo (bibliotecas comuns, frameworks, padrões de contratos inteligentes).
- Ferramentas modernas de IA são centrais para sua forma de trabalhar, não uma novidade. Você as usa diariamente para expandir a cobertura de auditoria, raciocinar sobre sistemas complexos e produzir resultados de alta qualidade mais rapidamente. Você avalia o código gerado por IA com um olhar crítico.
- Conforto em construir e estender suas próprias ferramentas (habilidades, agentes, prompts, scripts ou fluxos de trabalho completos) que o restante da equipe pode adotar e expandir.
- Nível avançado de inglês e fortes habilidades de comunicação (oral e escrita).
SERIA BOM TER
- Experiência com ecossistemas e linguagens não-EVM, como Canton, Move (Sui, Aptos), Golang (Cosmos SDK), Cairo (Starknet), blockchains baseadas em Rust (Solana, Stellar), ou circuitos ZK e sistemas com forte carga criptográfica.
- Experiência com trabalho de avaliação de risco na indústria de cripto (avaliação de risco de contrato inteligente, modelagem de ameaças).
- Trabalhar em conjunto com equipes de protocolo em engajamentos criativos, ajudando a desenhar, especificar e implementar contratos inteligentes juntamente com a pesquisa.
- Expertise em segurança web2 (testes de penetração, segurança de aplicações web, segurança de infraestrutura ou appsec).
- Experiência com verificação formal, testes de invariantes ou ferramentas avançadas de fuzzing (Echidna, Foundry, Halmos, Certora).
- Histórico em concursos de auditoria (Code4rena, Sherlock, Cantina) ou plataformas de bug bounty (Immunefi, HackerOne).
- Produção de pesquisa de segurança pública, como descobertas publicadas, posts de blog, palestras em conferências ou contribuições para ferramentas de segurança de código aberto.
BENEFÍCIOS
- Conheça seus colegas em encontros da empresa ao redor do mundo 😎
- Aproveite a flexibilidade do trabalho totalmente remoto 🌎
- Tire o tempo que precisar com folga flexível 🏝
- Forme sua família com 8 semanas de licença remunerada para cuidadores primários, 4 semanas para cuidadores secundários e um bônus de bebê único de US$ 3,600 💙
- Monte seu escritório ideal em casa com até US$ 500 de suporte para equipamentos 🪑
- Mantenha-se coberto com seguro médico 🏥
- Continue crescendo com oportunidades de aprendizado e desenvolvimento 🧠
- Receba um subsídio mensal para seu espaço de coworking preferido 💻
