
Állás
Támadó biztonsági mérnök (Offensive Security Engineer)
Security Engineer
• Remote
• Teljes munkaidő
•
Hollandia
A ClickHouse Security csapatában dolgozó gyakorlati biztonsági szakember red teaminget, penetrációs tesztelést és sebezhetőség-kezelést vezet a ClickHouse felhőplatformja, termékei és AI/LLM-funkciói mentén.
Feladatok
- ▹Biztonsági rések és sebezhetőségek azonosítása a ClickHouse összes szolgáltatásában; a bug bounty programból, felelős közzétételből és GitHub Issue-kból érkező sebezhetőségek triázsa (web, API, szerver/kliens oldal, beleértve alacsony szintű memóriahibákat is, mint a heap vagy buffer overflow)
- ▹Biztonsági assurance tevékenységek fejlesztése: pentestek, sebezhetőség-felmérések, bug bounty programok, fuzzing
- ▹Belső red team felmérések és penetrációs tesztek tervezése és végrehajtása a ClickHouse infrastruktúrája és felhőkörnyezetei ellen, valós támadói forgatókönyvek tervezésével
- ▹AI/LLM-specifikus támadási felület felmérése a ClickHouse saját AI-funkcióin és belső AI-eszközein, beleértve a prompt injection-t, modell-/adatszivárgást és a nem biztonságos agentikus eszközhasználati mintákat
- ▹Agentikus eszközök építése és üzemeltetése felderítéshez, exploit-láncoláshoz és támadási útvonal-feltáráshoz; LLM-alapú fuzzing alkalmazása
- ▹Együttműködés a detection engineering csapattal a red team gyakorlatok során a detekciós lefedettség validálásában és javításában
- ▹Információbiztonsági események és incidensek kezelése a ClickHouse termékei és szolgáltatásai mentén
- ▹Folyamatok, eszközök és automatizálás fejlesztése a biztonsági folyamatok skálázásához
Elvárások
- ▹7+ év tapasztalat pentestelésben, red teamingben és termékbiztonságban
- ▹Tapasztalat mérnöki és termékcsapatok támogatásában fenyegetésfelmérésekkel, assurance tevékenységekkel, tanácsadással és megvalósítási munkával elosztott rendszerek (web, API, kliens/szerver) mentén
- ▹Gyakorlati tapasztalat offenzív biztonsági projektekben (belső red teaming, penetrációs tesztelés, ellenfél-szimuláció) felhő-, hálózati és alkalmazáskörnyezetekben
- ▹Képesség valós fenyegetés-intelligenciára épülő támadói forgatókönyvek tervezésére (pl. zsarolóvírus-operátorok, ellátási lánc elleni támadók, belső fenyegetések)
- ▹Erős írásbeli és szóbeli kommunikációs készség
A munkáltatóról
A ClickHouse a 2025-ös Forbes Cloud 100 listáján szereplő, gyorsan növekvő privát felhőcég, több mint 4000 ügyféllel és 250%-ot meghaladó éves árbevétel-növekedéssel a valós idejű analitika, adattárházazás, megfigyelhetőség és AI-workloadok piacán; 400 millió dolláros Series D finanszírozást zárt, ügyfelei közt olyan cégekkel, mint a Capital One, a Meta, a Cursor, a Sony és a Tesla.
Hasonló állások

Állás
Product Security Engineer
ClickHouse
CppClickhouse
+2
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
Felhő biztonsági mérnök
ClickHouse
Clickhouse
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
Cyber Security - Manager (Engineering)
Riveron
Cloudformation
+7
130 000–180 000 USD/év
bruttó
🌍 Remote
United States - Remote
🗣️ EN

Állás
Cybersecurity Consultant - DevSecOps / AI Security
Capgemini
AI/MLData Science
+8
💰 Bér: nincs megadva
🏢 Helyszíni
Diegem
🗣️ EN

Állás
Offensive Security Engineer
Palantir
+2
💰 Bér: nincs megadva
🏢 Helyszíni
New York
🗣️ EN

Állás
Offensive Security Engineer
Palantir
+2
💰 Bér: nincs megadva
🏢 Helyszíni
Washington
🗣️ EN