Kariérní možnosti ve Web3: DevRel, výzkum, provoz a bezpečnost

Přehled kariérních cest v web3 ekosystému

Web3 vytváří nové role nad rámec tradičního softwarového světa. Kromě vývoje protokolů a aplikací jsou klíčové také Developer Relations (DevRel), Výzkum (Research), Provoz a ekosystémové operace (Ops) a Bezpečnost (Security). Každá z těchto cest vyžaduje specifické dovednosti, měřitelné výsledky a typ práce (on-chain/off-chain, open source versus uzavřené systémy, granty versus plný úvazek). Následující kapitoly rozebírají klíčové kompetence, nástroje, metriky úspěchu a kariérní trajektorie pro jednotlivé role.

Developer Relations (DevRel): most mezi protokolem a vývojáři

DevRel propojuje produkt, výzkum a komunitu. Cílem je urychlit adopci: usnadnit první integraci, zkrátit dobu k „aha momentu“ a vybudovat nadšení kolem SDK, API a šablon smart kontraktů.

  • Klíčové dovednosti: psaní technické dokumentace, vzorové repozitáře, tutoriály, přednášky a facilitace workshopů; znalost jednoho či více blockchainů (EVM/Solidity, Rust/Move), schopnost číst a vysvětlovat kód, empatie k vývojářům.
  • Nástroje: generátory dokumentace, šablony literate repo, playgroundy pro kód, pipeline pro publikaci SDK, startovací sady dApp, komunitní platformy (Discord, fórum, governance nástroje), analytika (konverze, retence).
  • Metriky: čas do první úspěšné transakce, počet aktivních integrátorů, růst open-source příspěvků, NPS vývojářů, kvalita řešení issues a time-to-first-response.
  • Typické výstupy: referenční implementace (demoverze), cookbook recepty, boilerplate pro hackathony, připravené „glue“ kódy (orakle, indexování, paymasteři).

Kariérní cesta: DevRel Engineer → Senior/Lead DevRel → Head of DevRel/Developer Experience → Ekosystémový lídr/Grant program manager. Časté jsou překryvy s produktovým managementem (Developer Experience PM).

Výzkum (Research): protokoly, kryptografie, tokenomika

Výzkumníci ve web3 pokrývají spektrum od teoretické kryptografie a konsenzu až po ekonomický návrh protokolů a empirickou analýzu sítí.

  • Kryptografie a protokoly: ZK proof systémy (SNARK/PLONK), soukromí, DKG/MPC, podpisové schémata, commit-reveal, časování slotů a finalita; bezpečnostní důkazy a formální modely.
  • Konsenzus a škálování: L1/L2 architektury, rollupy (optimistické, zk), danksharding a datová dostupnost, sekvencování a minimalizace MEV, latence a průchodnost.
  • Ekonomika a mechanismy: tržní návrhy, aukce, modely poplatků, incentivy stakingu/re-stakingu, rizika inflace tokenů, návrh governance, obrana proti sybil útokům.
  • Metodiky: formální verifikace (Coq/Isabelle/K), model checking, agent-based simulace, on-chain data science (indexování, eventové grafy).

Metriky: publikace, vliv na roadmapu (EIP/CIP/NEP), implementované RFC, bezpečnostní zlepšení, měřitelné úspory gasu nebo snížení rizika, dosažené interní R&D milníky.

Kariérní cesta: Research Engineer/Analyst → Senior Researcher → Research Lead/Chief Scientist; často hybridní role zahrnují implementaci (Rust/Solidity) a vedení open-source projektů.

Operace a ekosystém (Ops): od infrastruktury po governance

Ops ve web3 zahrnuje infrastrukturu, validaci, provoz relayerů/bundlerů, ekosystémové programy, granty a partnerství. Úspěch stojí na spolehlivosti, automatizaci a jasných procesech.

  • InfraOps/DevOps: uzly, indexéry (The Graph/Substreams), sekvencery/relayeři, monitoring (observabilita: logy, metriky, trace), HA konfigurace, rotační klíče, HSM, správa tajemství.
  • Ekosystémové operace: grantové výzvy, hodnoticí komise, DAO procesy (životní cyklus návrhů, quorum, snapshoty), statistika integrací, partnerství s CEX/fiat on-rampy.
  • Produktové Ops: kalibrace parametrů (LTV, caps, poplatky), spouštění kampaní (liquidity mining, hackathony), řízení incidentů a kultura post-mortem analýz.

Metriky: uptime a error budget, průměrná doba detekce/oprav (MTTD/MTTR), úspěšnost rolloutů, počet zdravých validátorů/relayerů, KPI grantových programů (úspěšnost, retence).

Kariérní cesta: Site Reliability/Infra Engineer → Senior SRE/Infra Lead → Head of Ops/Ecosystem Program Lead → COO (protokolový nebo aplikační startup).

Bezpečnost (Security): od auditů po runtime obranu

Bezpečnost je přímá ochrana kapitálu, nejen compliance. Rozsah zahrnuje audity smart kontraktů, threat intelligence, red teaming a runtime ochranu.

  • On-chain bezpečnost: analýza Solidity/Vyper/Rust, formální verifikace specifikací, fuzzing (echidna, foundry), property-based testy, invariance, kontrola upgrade proxy, přístupová práva (owner, guardian), vzory reentrancy/overflow.
  • Off-chain a infra: ochrana CI/CD, tajemství (KMS/HSM), supply-chain (npm/cargo), podpisové procesy, rotace klíčů, podpisové prahy (M-z-N).
  • Runtime monitoring: sentinel kontrakty, anomální vzory (neobvyklé approve, setApprovalForAll, velké transferFrom), detekce mempoolu, circuit breakers, pausability playbook.
  • Incident response: playbooky (můstky, orakle, tržní drift, depegy), multi-sig reakční týmy, bounty a responsible disclosure.

Metriky: pokrytí testů/invariants, počet zachycených anomálií, doba na mitigaci, počet kritických nálezů před nasazením, snížené ztráty v USD při útocích/stresových situacích.

Kariérní cesta: Smart Contract Auditor → Senior/Lead Auditor/Security Researcher → Head of Security/Protocol Security Lead; možné specializace na ZK proof systémy nebo ochranu proti MEV.

Průniky mezi rolemi: kde se kompetence prolínají

Web3 je composable: DevRel vyžaduje bezpečnostní myšlení (příklady bez antipatternů), výzkum potřebuje produktový cit (realizovatelnost a UX), Ops rozhoduje o bezpečnostních parametrech (caps, limity), Security komunikuje s DevRel (vzdělávání komunity o rizicích). Úspěšné týmy sdílí runbooky, společné SLO a kulturu post-mortem bez obviňování.

Standardní skillset a „T-shape“ profil

  • Hluboká vertikála: např. Solidity/Rust a audit, nebo kryptografie/ZK výzkum.
  • Široká horizontála: základy EVM, gas ekonomiky, orakle, AMM, L2 architektury, bezpečnostní vzory, governance.
  • Komunikační dovednosti: technické psaní, přehledná vizualizace architektur, argumentace v RFC/EIP diskuzích.

Tooling mapa: co byste měli znát

  • Vývoj: Foundry/Hardhat, vícero řetězcové deploy skripty, testnet infrastruktura, simulace (anvil), lint/format.
  • Analýza: block-explorer API, indexování (The Graph), substreams, Dune, vlastní ETL do datového skladu.
  • Bezpečnost: fuzzing, symbolic execution, Slither/Medusa, invariant testing, formální verifikační frameworky.
  • Ops: Terraform/Ansible, Prometheus/Grafana, OpenTelemetry, KMS/HSM, secret stores, CI/CD s podpisováním artefaktů.
  • DevRel: docs-as-code, runnable notebooks, code-sandboxy, startovací kity, live-coding setup, analytika dokumentace.

Roadmapy učení: prvních 180 dní v roli

  • DevRel: audit developer journey, mapa chybějících boilerplatů, 3 end-to-end příklady (mint, swap, AA/4337), metricky definovaný funnel a cíl „time-to-first-success“.
  • Research: přehled současných BIPs/EIPs/CIPs, replikace referenčního důkazu (např. PLONK varianta), napsání interního RFC s experimentem a měřením výkonu.
  • Ops: runbooky a SLO, infra jako kód, chaos test (výpadek uzlu/relayeru), incidentní cvičení, nastavení alertingu s nízkým šumem.
  • Security: threat model kódu/architektury, baseline invariant suite, hardening CI/CD, tabletop cvičení pro incident s bridge/oraklem.

Výstupy, které dokazují hodnotu

  • DevRel: referenční projekty s <10 minutovou integrací, měřitelný nárůst integrací, „launch playbook“ pro partnery.
  • Research: implementovaný prototyp s prokázaným zlepšením (latence, gas, bezpečnostní důkaz), návrh parametrů s výsledky simulací.
  • Ops: stabilní releasy bez rollbacků, zkrácený MTTR, odolnost vůči špičkám, úspěšné multi-region nasazení.
  • Security: odstraněné kritické zranitelnosti před mainnetem, automatizovaná detekce anomálií, vylepšené responsible disclosure procesy.

Etika, odpovědnost a governance

Transparentnost je konkurenční výhoda. Otevřené post-mortemy, zveřejněné audit reports, včasné governance diskuse a kvalitní risk disclosures zvyšují důvěru. Role by měly hájit uživatele: jasná varování u rizikových funkcí, konzervativní výchozí nastavení a definované mechanismy „kill switch“.

Kompensace a formy spolupráce

Kromě plného úvazku existují granty, bounty a odměny za retroactive public goods. Tokenové incentivy jsou běžné, avšak vyžadují porozumění vesting a governance právům. Pro freelancera je důležitý jasný rozsah práce, měřitelné KPI a právně ošetřené IP/licencování.

Portfolio a viditelnost: jak se prezentovat

  • DevRel: ukázkové repozitáře, video přednášky, návody; příručky „zero-to-first-transaction“.
  • Research: technické blogy, preprinty, experimentální repo s replikovatelnými skripty, příspěvky do EIP diskuzí.
  • Ops: Terraform moduly, runbooky, dashboardy (s anonymizovanými metrikami), popis incidentních cvičení.
  • Security: auditní zprávy (redakčně upravené), nástroje na invarianty/fuzzing, záznamy bug bounty.

Nejčastější chyby při vstupu do web3

  • Podcenění bezpečnosti: demo kód bez ochran se stane neoficiálním standardem a šíří antipatterny.
  • „Feature-first“ bez měření: bez KPI nelze zlepšovat funnel, stabilitu ani bezpečnost.
  • Ignorování multichain reality: odlišné finality, poplatky, orakle a nástroje vyžadují specifickou dokumentaci.
  • Komunikační silo: ops/security/research/devrel odděleně → chybí zpětná vazba a incidenty se opakují.

Checklist: připravenost na roli (self-assessment)

• Rozumím EVM, transakčnímu modelu, gasu a základním standardům (ERC-20/721/1155).
• Umím vytvořit, otestovat a nasadit smart kontrakt s testy a invarianty.
• Ovládám základní bezpečnostní vzory (CEI, reentrancy guard, access control).
• Dokážu vysvětlit architekturu rollupů a roli oraklů.
• Mám portfolio výstupů (repozitář, článek, dashboard, audit report) pro svou cílovou roli.
• Znám metriky úspěchu a navrhl/a jsem, jak je budu měřit od prvního dne.

Kariéra s průnikem techniky, ekonomie a komunity

Web3 kariéry v DevRel, Výzkumu, Ops a Bezpečnosti spojují inženýrskou preciznost s návrhem stimulů a prací s komunitou. Kdo zvládne technické základy, vybuduje portfolio měřitelných výstupů a pracuje v otevřené kultuře post-mortem analýz a sdílení znalostí, má vynikající pozici k růstu do lídrovských rolí v protokolech i aplikacích. Jádrem je disciplína v měření, důraz na bezpečnost a empatie vůči vývojářům i uživatelům – kombinace, která dělá z web3 unikátní místo pro dlouhodobou kariéru.