Állás · Mid-level

Sérülékenységkutató

Egyéb • Mid-level • Remote • Teljes munkaidő Európai Unió EU/EMEA

A Searchlight Cyber sérülékenységkutatót keres a kutatási és innovációs csapatába, aki a Windows kernel, Android alkalmazások, Linux kernel vagy modern böngészők területén tár fel és elemez biztonsági réseket.

Feladatok

  • Alapos kutatás végzése új biztonsági rések felfedezésére és elemzésére a szakterületen, beleértve a memóriakorrupciós, sandbox-kiszökési, jogosultság-emelési és kódfuttatási sérülékenységeket
  • Proof-of-concept exploitok fejlesztése a feltárt sérülékenységek hatásának bemutatására, együttműködésben a fejlesztői csapattal a javítások elkészítésében
  • Fejlett eszközök és technikák alkalmazása statikus és dinamikus elemzéshez, fuzzinghoz és manuális kódellenőrzéshez
  • A kutatási módszertan, eredmények és sérülékenységi jelentések részletes dokumentálása
  • Naprakészen tartás a sérülékenységkutatás és biztonság legújabb trendjeivel, eszközeivel és technikáival kapcsolatban

Elvárások

  • Nincs formális végzettségi vagy tapasztalati követelmény, de bizonyítani kell korábban feltárt és kihasznált sérülékenységeket az alábbi területek egyikén: Windows kernel, Android alkalmazásbiztonság, Linux kernel vagy modern webböngészők (Chrome, Firefox, Safari, Edge)
  • Mély megértés a választott szakterület(ek) architektúrájáról
  • Jártasság releváns programozási nyelvekben, mint C/C++, Java/Kotlin (Androidhoz), valamint szkriptnyelvekben, mint Python
  • Tapasztalat reverse engineering eszközökkel, debuggerekkel és fuzzing keretrendszerekkel (pl. AFL, LibFuzzer, syzkaller)
  • Gyakori biztonsági sérülékenységek (pl. buffer overflow, use-after-free, type confusion, integer overflow) és kihasználási technikák ismerete
  • Modern biztonsági funkciók és mitigációk ismerete

Soft skillek

Analitikus gondolkodásPrecizitásÖnálló kutatói szemléletFolyamatos tanulás

A munkáltatóról

A Searchlight Cyber 2017-ben alakult, célja megakadályozni, hogy a fenyegető szereplők büntetlenül tevékenykedhessenek. Külső kiberkockázat-kezelő platformja segít a szervezeteknek felismerni és megvédeni magukat a kiberbűnözői aláástól, Attack Surface Management és Threat Intelligence eszközökkel. Nagyvállalatok, kormányzati és bűnüldöző szervek, valamint Managed Security Service Providerek használják.

Hasonló állások