Academy · Métier
Auditeur smart contract : chercher les failles avant que l'émetteur mint
L'auditeur smart contract examine le code et le design des contrats avant (et parfois après) production : reentrancy, access control, upgradeability, oracles, pause / circuit breakers. En RWA, l'audit technique doit aussi vérifier la cohérence avec ce que le véhicule et la data room promettent.
Ce n'est pas le même métier que développeur : l'auditeur ne construit pas le produit — il le stress-teste et documente les findings pour l'émetteur, le counsel et parfois les investisseurs.
Missions au quotidien
- Revue manuelle et outillée (static analysis, fuzzing, invariant tests) des contrats cibles.
- Prioriser les findings (critique → info) et proposer des remédiations réalistes.
- Challenger les hypothèses d'oracle, de custody et de gouvernance d'upgrade.
- Rédiger un rapport d'audit utilisable en data room — clair pour non-développeurs.
- Sur les dossiers RWA : signaler les écarts « promesse juridique ↔ code » sans se substituer au counsel.
Compétences et outils
Les profils cybersécurité / AppSec qui apprennent Solidity et le contexte RWA progressent vite. Les développeurs seniors qui aiment la revue adversarial aussi — à condition d'accepter un rôle indépendant du build.
| Domaine | Attendu typique |
|---|---|
| Sécurité EVM / Solidity | Patterns d'attaque, access control, proxies |
| Méthode d'audit | Scope, threat model, tests, rapport |
| RWA-awareness | Oracles, pause, droits tokenisés, upgrade |
| Communication | Findings actionnables pour tech + issuer ops |
Salaire (indicatif, France)
Début 2026, un auditeur / security engineer smart contract orienté RWA se situe souvent autour de 50 000 à 70 000 € brut annuel en junior / mid débutant audit, 70 000 à 100 000 € en confirmé, et 100 000 à 140 000 €+ en senior / lead audit — selon firmes (boutique vs Big4 / protocol security) et track record de rapports publics.
Par où commencer
- Certification Fondamentaux RWA — comprendre pourquoi un finding oracle / upgrade bloque un émetteur.
- Approfondir smart contracts + oracles ; pratiquer CTF / audits open source (hors production client).
- Viser des rôles AppSec, security engineer ou junior auditor avant le titre « lead audit RWA ».