Kariéry ve Web3: Definice rolí (DevRel, výzkum, provoz, bezpečnost) a požadované dovednosti

Přehled kariérních dráh v ekosystému Web3

Web3 vytváří nové role nad rámec tradičního softwarového světa. Kromě vývoje protokolů a aplikací jsou klíčové i Developer Relations (DevRel), Výzkum (Research), Provoz a ekosystémové operace (Ops) a Bezpečnost (Security). Každá dráha má vlastní požadavky na dovednosti, měřitelné výsledky a typ práce (on-chain/off-chain, open source vs. uzavřené systémy, granty vs. plný úvazek). Následující kapitoly rozebírají jádro kompetencí, nástroje, metriky úspěchu a kariérní trajektorie pro jednotlivé role.

Developer Relations (DevRel): most mezi protokolem a vývojáři

DevRel propojuje produkt, výzkum a komunitu. Cílem je zrychlit adopci: usnadnit první integraci, zkrátit čas k „aha momentu“ a vybudovat nadšení kolem SDK, API a šablon smart kontraktů.

  • Klíčové dovednosti: psaní technické dokumentace, vzorové repozitáře, tutoriály, přednášky a facilitace workshopů; znalost jednoho či více blockchainů (EVM/Solidity, Rust/Move), schopnost číst a vysvětlovat kód, empatie vůči vývojářům.
  • Nástroje: nástroje pro generování dokumentace, literate repo šablony, kódové playgroundy, SDK publish pipeline, dApp startery, komunitní platformy (Discord, fórum, governance nástroje), analytika (konverze, retention).
  • Metriky: čas do první úspěšné transakce, počet aktivních integrátorů, růst open-source příspěvků, NPS vývojářů, kvalita issue triage a time-to-first-response.
  • Typické výstupy: referenční implementace (demo projekty), cookbook recepty, boilerplaty pro hackathony, připravené „glue“ kódy (orákle, indexování, paymasters).

Kariérní dráha: DevRel Engineer → Senior/Lead DevRel → Head of DevRel/Developer Experience → Ekosystémový leader/Grant program manager. Překryv s produktovým managementem (Developer Experience PM) je běžný.

Výzkum (Research): protokoly, kryptografie, tokenomika

Výzkumníci v Web3 pokrývají spektrum od teoretické kryptografie a konsenzu až po ekonomický design protokolů a empirickou analýzu sítí.

  • Kryptografie a protokoly: ZK proof systémy (SNARK/PLONK), soukromí, DKG/MPC, podpisové schémata, commit-reveal, slot timing a finalita; bezpečnostní důkazy a formální modely.
  • Konsenzus a škálování: L1/L2 architektury, rollupy (optimistic, zk), danksharding a datová dostupnost, sekvencování a minimalizace MEV, latence a propustnost (throughput).
  • Ekonomika a mechanismy: tržní návrhy, aukce, poplatkové modely, staking/re-staking incentivy, rizika inflace nabídky tokenů, governance design, odolnost vůči Sybil útokům.
  • Metodiky: formální verifikace (Coq/Isabelle/K), model checking, agent-based simulace, on-chain data science (indexování, eventové grafy).

Metriky: publikace, dopad na roadmapu (EIP/CIP/NEP), implementované RFC, bezpečnostní vylepšení, měřitelné úspory gasu nebo snížení rizik, dosažení interních R&D milníků.

Kariérní dráha: Research Engineer/Analyst → Senior Researcher → Research Lead/Chief Scientist; časté jsou hybridní role kombinující vývoj (Rust/Solidity) a vedení open-source projektů.

Operace a ekosystém (Ops): od infrastruktury po governance

Ops v Web3 zahrnuje infrastrukturu, validaci, provoz relayerů/bundlerů, ekosystémové programy, granty a partnerské spolupráce. Úspěch stojí na spolehlivosti, automatizaci a jasných procesech.

  • InfraOps/DevOps: uzly, indexéry (The Graph/Substreams), sekvencery/relayery, monitoring (observabilita: logy, metriky, trace), vysoká dostupnost (HA) konfigurace, rotace klíčů, HSM, správa tajemství.
  • Ekosystémové operace: grantové výzvy, hodnotící komise, DAO procesy (členění návrhů, quorum, snapshoty), statistika integrací, partnerství s CEX/fiat on-rampy.
  • Produktové Ops: kalibrace parametrů (LTV, limity, poplatky), spouštění kampaní (liquidity mining, hackathony), management incidentů a kultura post-mortem analýz.

Metriky: uptime a error budget, průměrná doba detekce a opravy (MTTD/MTTR), úspěšnost rolloutů, počet zdravých validátorů/relayerů, KPI grantových programů (míra úspěšnosti, retention).

Kariérní dráha: Site Reliability/Infra Engineer → Senior SRE/Infra Lead → Head of Ops/Ecosystem Program Lead → COO (protokolový nebo nadstavbový startup).

Bezpečnost (Security): od auditů po runtime ochranu

Bezpečnost představuje přímou ochranu kapitálu, ne jen compliance. Pole působnosti sahá od auditů smart kontraktů po threat intelligence, red teaming a runtime ochranu.

  • On-chain bezpečnost: analýza Solidity/Vyper/Rust kódu, formální verifikace specifikací, fuzzing (echidna, foundry), property-based testy, invariants, kontrola upgrade proxy, přístupy (owner, guardian), vzory reentrancy a overflow.
  • Off-chain a infrastruktura: ochrana CI/CD pipeline, správa tajemství (KMS/HSM), supply chain (npm/cargo), podpisové procesy, rotace klíčů, podpisové prahy (M-z-N).
  • Runtime monitoring: sentinel kontrakty, detekce anomálií (neobvyklé approve, setApprovalForAll, velké transferFrom), mempool detekce, circuit breakers, playbook pauzování.
  • Incident response: playbooky (mosty, orákle, trhy, depegy), multi-sig reakční týmy, bounty programy a responsible disclosure.

Metriky: pokrytí testů/invariantů, počet zachycených anomálií, čas na mitigaci, počet kritických zjištění před nasazením, snížené ztráty v USD při útocích a stresových situacích.

Kariérní dráha: Smart Contract Auditor → Senior/Lead Auditor/Sec Researcher → Head of Security/Protocol Security Lead; alternativně specializace na ZK proof systémy nebo ochranu proti MEV.

Průniky mezi rolemi: kde se kompetence překrývají

Web3 je composable: DevRel potřebuje bezpečnostní myšlení (implementace bez antipatternů), výzkum vyžaduje produktovou citlivost (realizovatelnost a UX), Ops rozhoduje o bezpečnostních parametrech (limity, capy), Security komunikuje s DevRel (vzdělávání komunity o rizicích). Úspěšné týmy mají společné runbooky, sdílené SLO a kulturu post-mortem analýz bez obviňování.

Standardní skillset a „T-shape“ profil

  • Hluboká vertikála: např. Solidity/Rust a audit, nebo kryptografie/ZK výzkum.
  • Široká horizontála: základy EVM, gas ekonomika, orákle, AMM, L2 architektury, bezpečnostní vzory, governance.
  • Komunikační dovednosti: technické psaní, přehledná vizualizace architektur, argumentace v diskuzích RFC/EIP.

Mapa nástrojů: co byste měli znát

  • Vývoj: Foundry/Hardhat, vícereťazcové deploy skripty, testnet infra, simulace (anvil), lint/format.
  • Analýza: block-explorer API, indexování (The Graph), substreams, Dune, vlastní ETL do data warehousu.
  • Bezpečnost: fuzzing, symbolic execution, Slither/Medusa, invariant testing, formální verifikační frameworky.
  • Ops: Terraform/Ansible, Prometheus/Grafana, OpenTelemetry, KMS/HSM, secret stores, CI/CD s podepisováním artefaktů.
  • DevRel: docs-as-code, runnable notebooks, code-sandboxy, starter kity, live-coding setup, analytika dokumentace.

Roadmapy učení: prvních 180 dní v roli

  • DevRel: audit developer journey, mapa chybějících boilerplatů, 3 end-to-end příklady (mint, swap, AA/4337), metricky definovaný funnel a „time-to-first-success“ cíl.
  • Research: přehled současných BIPs/EIPs/CIPs, replikace referenčního důkazu (např. PLONK varianta), napsání interního RFC s experimentem a měřením výkonu.
  • Ops: runbooky a SLO, infra jako kód, chaos test (výpadek uzlu/relayeru), cvičení incident response, nastavení alertingu s nízkým šumem.
  • Security: threat model kódu/architektury, baseline invariant suite, hardening CI/CD, tabletop cvičení pro incidenty mostů/orákulů.

Výstupy, které dokazují hodnotu

  • DevRel: referenční projekty s integrací do 10 minut, měřitelný nárůst integrací, „launch playbook“ pro partnery.
  • Research: implementovaný prototyp s prokázaným zlepšením (latence, gas, bezpečnostní důkaz), návrh parametrů s výsledky simulací.
  • Ops: stabilní releasy bez roll-backů, zkrácený MTTR, odolnost vůči špičkám, úspěšné multi-region nasazení.
  • Security: odstraněné kritické zranitelnosti před mainnetem, automatizovaná detekce anomálií, zlepšené responsible disclosure procesy.

Etika, odpovědnost a governance

Transparentnost je konkurenční výhoda. Otevřené post-mortemy, zveřejněné audit reports, včasné governance diskuse a kvalitní risk disclosures zvyšují důvěru. Role by měly hájit uživatele: jasná varování při rizikových funkcích, konzervativní výchozí nastavení a definované „kill switch“ mechanismy.

Kompenzace a formy spolupráce

Kromě plného úvazku existují granty, bounty a odměny za retroactive public goods. Tokenové incentivy jsou běžné, ale vyžadují porozumění vesting a governance právům. Pro freelancera je klíčový jasný rozsah práce, měřitelné KPI a právně ošetřené IP/licencování.

Portfolio a viditelnost: jak se prezentovat

  • DevRel: ukázkové repozitáře, video přednášky, návody; „zero-to-first-transaction“ příručky.
  • Research: technické blogy, preprinty, experimentální repozitáře s replikovatelnými skripty, příspěvky do EIP diskuzí.
  • Ops: Terraform moduly, runbooky, dashboardy (s anonymizovanými metrikami), popis incidentních cvičení.
  • Security: auditní zprávy (redakčně upravené), nástroje na invarianty/fuzzing, záznamy bug bounty programů.

Nejčastější chyby při vstupu do Web3

  • Podcenění bezpečnosti: demo kód bez ochran se stane neoficiálním standardem a šíří antipatterny.
  • „Feature-first“ bez měření: bez KPI nelze zlepšovat funnel, stabilitu ani bezpečnost.
  • Ignorování multi-řetězcové reality: odlišné finality, poplatky, orákle a tooling vyžadují specifickou dokumentaci.
  • Komunikační silo: ops/security/research/devrel odděleně → chybí zpětná vazba a incidenty se opakují.

Checklist: připravenost na roli (self-assessment)

• Rozumím EVM, transakčnímu modelu, gasu a základním standardům (ERC-20/721/1155).
• Dokážu vytvořit, otestovat a nasadit smart kontrakt s testy a invarianty.
• Ovládám základní bezpečnostní vzory (CEI, reentrancy guard, access control).
• Dokážu vysvětlit architekturu rollupů a roli orákulů.
• Mám portfolio výstupů (repozitář, článek, dashboard, audit report) pro svou cílovou roli.
• Znám metriky úspěchu a navrhl/a jsem, jak je budu měřit od prvního dne.

Kariéra s průnikem techniky, ekonomie a komunity

Web3 kariéry v rolích DevRel, Výzkum, Ops a Bezpečnost spojují inženýrskou preciznost s návrhem stimulů a prací s komunitou. Kdo zvládne technické základy, buduje portfolio měřitelných výstupů a pracuje v otevřené kultuře post-mortem analýz a sdílení znalostí, má vynikající pozici pro růst do vedoucích rolí v protokolech i aplikacích. Jádrem je disciplína v měření, důraz na bezpečnost a empatie vůči vývojářům i uživatelům – kombinace, která činí Web3 jedinečným místem pro dlouhodobou kariéru.