Academy · Emploi
Cybersécurité blockchain : quels emplois côté RWA (sans faux listings)
La cybersécurité appliquée à la blockchain et aux RWA ne se limite pas au « bug bounty DeFi ». Les dossiers tokenisés institutionnels demandent surveillance d'oracles, revue de custody, AppSec des portails émetteur et parfois audit de smart contracts permissionnés.
Cette page cartographie les intitulés et les compétences — sans inventer d'offres ni de salaires « garantis ». Pour les annonces employeurs relayées par AUROS, voir le board Jobs.
Intitulés fréquents (indicatif)
Les libellés varient selon les cabinets et les protocoles. Lisez le corps de l'annonce : un « blockchain security » qui n'évoque ni oracle ni custody ni permissioning est souvent du marketing générique.
| Intitulé courant | Focus typique |
|---|---|
| Security engineer / AppSec digital assets | Surface web + APIs émetteur / wallet ops |
| Smart contract auditor | Revue code, findings, retest |
| Oracle / infra security | Feeds, redondance, monitoring SOC-like |
| GRC / risk cyber RWA | ISO, NIS2, cartographie risques tokenisation |
Ce que les employeurs RWA testent
Les profils SOC / pentester / GRC qui passent par une reconversion structurée (vocabulaire RWA + un métier cible audit ou risk) se positionnent mieux qu'un CV « crypto native » sans due diligence.
- Threat modeling au-delà du reentrancy classique (oracle, upgrade, pause, whitelist).
- Capacité à expliquer un finding à un counsel / issuer ops, pas seulement à un dev.
- Compréhension minimale du montage (véhicule, registre, custody) — sinon le risque métier est mal priorisé.
Passerelle carrière et prochaines lectures
- Cartographier vos compétences cyber actuelles vers un poste cible (audit, oracle security, GRC).
- Valider le vocabulaire RWA via Fondamentaux, puis le métier auditeur ou la reconversion cyber → RWA.
- Consulter le board Jobs pour les annonces réelles ; compléter par votre réseau AppSec / cabinets.