Állás · Senior

Kiberbiztonsági szakértő - Offenzív biztonság

Security Engineer • Senior • Remote • Teljes munkaidő • Németország Németország

A Mercor kiberbiztonsági kutatási szakértőt keres offenzív biztonság és sebezhetőség-kutatás területén, aki AI által generált kiberbiztonsági elemzéseket értékel és exploit-láncokat validál. A jelölt technikai anyagokat, sebezhetőségek gyökérokelemzését és védekezési javaslatokat tekint át, hozzájárulva fejlett AI biztonsági képességek benchmarkjainak felépítéséhez. Ez egy jól fizető, távoli, szerződéses pozíció tapasztalt biztonsági kutatóknak.

Feladatok

  • ▹Összetett kiberbiztonsági helyzetek, exploitok és sebezhetőségi jelentések AI által generált elemzéseinek értékelése
  • ▹Technikai leírások áttekintése helyesség, kihasználhatóság és mitigációs minőség szempontjából
  • ▹Sebezhetőségek gyökérokelemzésének validálása szoftverek, operációs rendszerek, hálózatok, felhő és webalkalmazások területén
  • ▹Strukturált visszajelzés adása biztonsági érvelésről, exploit-láncokról és védekezési javaslatokról
  • ▹Közreműködés fejlett AI biztonsági képességek benchmarkjainak fejlesztésében

Elvárások

  • ▹Élvonalbeli Capture The Flag (CTF) csapat tagja, igazolt versenyeredményekkel
  • ▹Széles körben használt nyílt forráskódú vagy kereskedelmi szoftvereket érintő CVE-k felfedezője vagy társszerzője
  • ▹Nyilvánosan elismert bug bounty kutató, akinek találatait nagy programok elfogadták
  • ▹Kutatási tapasztalat elismert biztonsági laboratóriumban vagy akadémiai kutatócsoportban
  • ▹Biztonsági kutatási publikációk, konferenciaanyagok vagy széles körben idézett technikai írások szerzője
  • ▹Erős tudás exploit-fejlesztésben, reverse engineeringben, bináris elemzésben vagy kriptográfiában

Előny

  • ▹Szakmai tapasztalat offenzív biztonságban, alkalmazásbiztonságban, sebezhetőség-kutatásban vagy termékbiztonságban
  • ▹Tapasztalat reverse engineering eszközökkel, például IDA Pro, Ghidra, Binary Ninja vagy Radare2
  • ▹Jártasság fuzzingban, szimbolikus végrehajtásban, statikus vagy dinamikus elemző keretrendszerekben
  • ▹Tapasztalat Linux vagy Windows belső működésével, böngésző-, felhő-, beágyazott vagy mobilbiztonsággal
  • ▹Erős programozási tudás C/C++, Rust, Python, Go vagy Java nyelven
  • ▹Hall of Fame elismerés nagy bug bounty programoktól
  • ▹Konferencia-előadások vagy publikációk a Black Hat, DEF CON, USENIX Security, IEEE S&P, ACM CCS vagy NDSS eseményeken
  • ▹Karbantartói vagy jelentős közreműködői szerep ismert nyílt forráskódú biztonsági eszközökben
  • ▹Offensive Security (OSCP, OSEP, OSCE3) vagy GIAC tanúsítványok

Soft skillek

Kiváló írásbeli kommunikációÖsszetett biztonsági fogalmak érthető magyarázatának képességeÖnálló, aszinkron munkavégzés

Amit kínálunk

  • ▹200-250 USD/óra díjazás
  • ▹Teljesen távoli, szerződéses megbízás

A munkáltatóról

A Mercor kiváló kreatív és technikai szakembereket köt össze vezető AI kutatólaboratóriumokkal; székhelye San Franciscóban van, befektetői között olyan nevek szerepelnek, mint a Benchmark, a General Catalyst, Peter Thiel, Adam D'Angelo, Larry Summers és Jack Dorsey.

Hasonló állások