Cossack Labs is a British company, headquartered in London, with R&D offices across Ukraine. We support innovators by protecting innovations. Our data security solutions assist businesses of all sizes and industries protecting their sensitive data against external attackers, insider threats, mis-configurations while remaining compliant with regulations.
12 січня 2021

Cryptography R&D engineer, Rust developer (вакансія неактивна)

Київ, віддалено $2500–4000

Необхідні навички

— Хорошее знание Rust.
— Хорошее понимание основ криптографии (хеш-функция, подпись, симметричное шифрование, ECC, DH).
— Хорошее знание математики и computer science — вам нужно будет разбираться в новых математических конструкциях и новых алгоритмах достаточно часто, и ваши коллеги будут говорить с вами о них на довольно академическом языке.

Буде плюсом

— Хорошие знания applied cryptography, и/или формальное образование в этой области и знание underlying математики.
— Широкий кругозор в языках программирования будет большим плюсом — C, Go и Scala будут плюсом.
— Представление в целом о том, что такое информационная безопасность, как риски и угрозы реального мира влияют на выбор security controls и криптографических конструкций, где криптографию нужно перекрывать другими security controls, знать что такое zero trust architecture, и почему AES CBC использовать плохо.
— Знания, как работают современные blockchain-ы с transaction privacy, какие примитивы используются, протоколы групповых подписей, консенсус.
— Представление в целом о том, что такое zero knowledge proof protocols (interactive & non-interactive), мы с ними очень много работаем поэтому придётся погрузиться в предметную область и математику.
— Представление в целом о современной прикладной криптографии — HPKE, key wrapping, почему CT на деревьях Меркли, проблема поиска в зашифрованных данных.

Пропонуємо

— Сложную и интересную работу на переднем краю криптографии — zero knowledge proofs, private information retrieval, smpc и другие увлекательные проблемы в прикладном поле. Мы работаем с полный циклом современных криптографических проблем — от научных papers и математики, тестовой реализации и PoC, до production-ready имплементации криптографических контролов в программном обеспечении.
— Публичный track record в Open Source-части продуктов и возможность поучаствовать в исследовательских проектах с компаниями, которые двигают разные части прикладной криптографии в финансах, распределенных вычислениях и privacy-enabling технологиях вперед.
— Работу на стыке технологий — криптография, программная инженерия, информационная безопасность. У нас не скучно :)
— Ощущение смысла и ответственности за тех, кого приручили — ваш код будет работать много лет в больших и маленьких системах,- от защиты данных в упралении электростанциями до передовых криптовалют.
— Хорошую стартовую зарплату и возможность её существенно увеличить за короткий промежуток времени.
— Атмосферу, мотивирующую расти и умнеть каждый месяц, здоровое соотношение рутина/эксперименты.
— Небольшой коллектив и плоская иерархия.
— Коллектив специалистов с минимумом корпоративной бюрократии.
— Оплачиваемые отпуска, больничные и комфортные условия труда.
— Remote-first с необходимостью изредка встречаться.

Обов’язки

— Работать в нашей r&d команде под управлением опытных крипто-инженеров, уметь просто объяснять сложные конструкции и обсуждать криптографию с точки зрения рисков/угроз, потерь производительности.
— Заниматься исследованиями — читать научные статьи, понимать их суть, понимать как применять описанные идеи.
— Проектировать, писать, проверять, внедрять, оборачивать, отлаживать код, реализующий те или иные математические и криптографические конструкции для безопасных распределенных вычислений.
— Помогать команде писать спецификации на новую функциональность и контролировать, чтобы коллективное бессознательное писало код в соответствие спецификациям.
— Писать код, писать тесты, читать пейперы, писать спеки, обсуждать криптографию, выходить на созвоны, рисовать схемы на доске.

Про проєкт

Мы разрабатываем инструменты для защиты данных, которыми пользуются клиенты в индустриях с критическим уровнем требований к безопасности — банкинг, здравоохранение, критическая инфраструктура, B2C приложения с миллионами пользователей и их персональными данными. У нас серьёзный инженерный блог, научные публикации и бумаги, много опен-сорса, мы выступаем на конференциях и поддерживаем community.

Мы ведем довольно много «исследовательской разработки» внутри для наших собственных продуктов и немало — с партнерами, которые двигают вперед безопасность распределенных вычислений в криптовалютах и финтехе.

Гарячі вакансії

Всі вакансії