Állás · Senior

Kiberbiztonsági szakértő - Offenzív biztonság

Security Engineer • Senior • Remote • Teljes munkaidő Németország Németország

A Mercor kiberbiztonsági kutatási szakértőt keres offenzív biztonság és sebezhetőség-kutatás területén, aki AI által generált kiberbiztonsági elemzéseket értékel és exploit-láncokat validál. A jelölt technikai anyagokat, sebezhetőségek gyökérokelemzését és védekezési javaslatokat tekint át, hozzájárulva fejlett AI biztonsági képességek benchmarkjainak felépítéséhez. Ez egy jól fizető, távoli, szerződéses pozíció tapasztalt biztonsági kutatóknak.

Feladatok

  • Összetett kiberbiztonsági helyzetek, exploitok és sebezhetőségi jelentések AI által generált elemzéseinek értékelése
  • Technikai leírások áttekintése helyesség, kihasználhatóság és mitigációs minőség szempontjából
  • Sebezhetőségek gyökérokelemzésének validálása szoftverek, operációs rendszerek, hálózatok, felhő és webalkalmazások területén
  • Strukturált visszajelzés adása biztonsági érvelésről, exploit-láncokról és védekezési javaslatokról
  • Közreműködés fejlett AI biztonsági képességek benchmarkjainak fejlesztésében

Elvárások

  • Élvonalbeli Capture The Flag (CTF) csapat tagja, igazolt versenyeredményekkel
  • Széles körben használt nyílt forráskódú vagy kereskedelmi szoftvereket érintő CVE-k felfedezője vagy társszerzője
  • Nyilvánosan elismert bug bounty kutató, akinek találatait nagy programok elfogadták
  • Kutatási tapasztalat elismert biztonsági laboratóriumban vagy akadémiai kutatócsoportban
  • Biztonsági kutatási publikációk, konferenciaanyagok vagy széles körben idézett technikai írások szerzője
  • Erős tudás exploit-fejlesztésben, reverse engineeringben, bináris elemzésben vagy kriptográfiában

Előny

  • Szakmai tapasztalat offenzív biztonságban, alkalmazásbiztonságban, sebezhetőség-kutatásban vagy termékbiztonságban
  • Tapasztalat reverse engineering eszközökkel, például IDA Pro, Ghidra, Binary Ninja vagy Radare2
  • Jártasság fuzzingban, szimbolikus végrehajtásban, statikus vagy dinamikus elemző keretrendszerekben
  • Tapasztalat Linux vagy Windows belső működésével, böngésző-, felhő-, beágyazott vagy mobilbiztonsággal
  • Erős programozási tudás C/C++, Rust, Python, Go vagy Java nyelven
  • Hall of Fame elismerés nagy bug bounty programoktól
  • Konferencia-előadások vagy publikációk a Black Hat, DEF CON, USENIX Security, IEEE S&P, ACM CCS vagy NDSS eseményeken
  • Karbantartói vagy jelentős közreműködői szerep ismert nyílt forráskódú biztonsági eszközökben
  • Offensive Security (OSCP, OSEP, OSCE3) vagy GIAC tanúsítványok

Soft skillek

Kiváló írásbeli kommunikációÖsszetett biztonsági fogalmak érthető magyarázatának képességeÖnálló, aszinkron munkavégzés

Amit kínálunk

  • 200-250 USD/óra díjazás
  • Teljesen távoli, szerződéses megbízás

A munkáltatóról

A Mercor kiváló kreatív és technikai szakembereket köt össze vezető AI kutatólaboratóriumokkal; székhelye San Franciscóban van, befektetői között olyan nevek szerepelnek, mint a Benchmark, a General Catalyst, Peter Thiel, Adam D'Angelo, Larry Summers és Jack Dorsey.

Hasonló állások