
Állás
· Mid-level
Sérülékenységkutató
Egyéb
• Mid-level
• Remote
• Teljes munkaidő
•
EU/EMEA
A Searchlight Cyber sérülékenységkutatót keres a kutatási és innovációs csapatába, aki a Windows kernel, Android alkalmazások, Linux kernel vagy modern böngészők területén tár fel és elemez biztonsági réseket.
Feladatok
- ▹Alapos kutatás végzése új biztonsági rések felfedezésére és elemzésére a szakterületen, beleértve a memóriakorrupciós, sandbox-kiszökési, jogosultság-emelési és kódfuttatási sérülékenységeket
- ▹Proof-of-concept exploitok fejlesztése a feltárt sérülékenységek hatásának bemutatására, együttműködésben a fejlesztői csapattal a javítások elkészítésében
- ▹Fejlett eszközök és technikák alkalmazása statikus és dinamikus elemzéshez, fuzzinghoz és manuális kódellenőrzéshez
- ▹A kutatási módszertan, eredmények és sérülékenységi jelentések részletes dokumentálása
- ▹Naprakészen tartás a sérülékenységkutatás és biztonság legújabb trendjeivel, eszközeivel és technikáival kapcsolatban
Elvárások
- ▹Nincs formális végzettségi vagy tapasztalati követelmény, de bizonyítani kell korábban feltárt és kihasznált sérülékenységeket az alábbi területek egyikén: Windows kernel, Android alkalmazásbiztonság, Linux kernel vagy modern webböngészők (Chrome, Firefox, Safari, Edge)
- ▹Mély megértés a választott szakterület(ek) architektúrájáról
- ▹Jártasság releváns programozási nyelvekben, mint C/C++, Java/Kotlin (Androidhoz), valamint szkriptnyelvekben, mint Python
- ▹Tapasztalat reverse engineering eszközökkel, debuggerekkel és fuzzing keretrendszerekkel (pl. AFL, LibFuzzer, syzkaller)
- ▹Gyakori biztonsági sérülékenységek (pl. buffer overflow, use-after-free, type confusion, integer overflow) és kihasználási technikák ismerete
- ▹Modern biztonsági funkciók és mitigációk ismerete
Soft skillek
Analitikus gondolkodásPrecizitásÖnálló kutatói szemléletFolyamatos tanulás
A munkáltatóról
A Searchlight Cyber 2017-ben alakult, célja megakadályozni, hogy a fenyegető szereplők büntetlenül tevékenykedhessenek. Külső kiberkockázat-kezelő platformja segít a szervezeteknek felismerni és megvédeni magukat a kiberbűnözői aláástól, Attack Surface Management és Threat Intelligence eszközökkel. Nagyvállalatok, kormányzati és bűnüldöző szervek, valamint Managed Security Service Providerek használják.
Hasonló állások

Állás
· Mid-level
Forward-Deployed Engineer
Zencargo
Llm
+3
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Middle Multimedia Engineer (GStreamer)
Jabil
Cpp
+2
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Golang Engineer
Canonical
CppData Science
+4
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Performance Engineer - Open Source
Canonical
CppData Science
+8
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Containerization & Virtualisation Engineer
Canonical
CppData Science
+6
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Mid-level
Software Maintenance Engineer
Canonical
CppData Science
+5
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas