CTF-мейкер (спеціаліст з кібербезпеки)
Створюйте складні CTF-завдання для оцінки AI-агентів. Потрібен досвід у кібербезпеці (web, pwn, reverse, crypto, forensics) та програмуванні. Пропонується віддалена робота, гнучкий графік та конкурентна оплата.
Зарплата на уровне рынка
В пределах ±10% медианы Security по 15 вакансиям за 90 дней.
Что предстоит делать
ARIMLABS ищет CTF-мейкеров, которые умеют создавать сложные, реалистичные и нестандартные cybersecurity challenges для оценки возможностей современных AI-агентов. Нас интересуют специалисты в одном или нескольких направлениях: Web Security Pwn / Binary Exploitation Reverse Engineering Cryptography Digital Forensics Misc / нестандартные security challenges Что нужно будет делать Вы будете создавать полноценные CTF-задания: от начальной идеи и threat model до готового изолированного окружения, exploit path, solution write-up и системы автоматической проверки. Это не типовые задачи на 10 минут с очевидной уязвимостью. Мы строим долгосрочные, многошаговые окружения, в которых агенту нужно проводить разведку, анализировать код и бинарные файлы, комбинировать несколько техник, использовать инструменты и адаптироваться к неочевидным failure modes. Ваши задачи Разрабатывать оригинальные CTF-сценарии и уязвимые окружения. Реализовывать challenges в Docker или других изолированных окружениях. Готовить intended solution, exploit scripts и детальные write-ups. Создавать надежные автоматические валидаторы и проверки. Калибровать сложность задач на frontier AI-моделях. Анализировать agent rollouts и улучшать задания на основе результатов. Работать с исследователями и инженерами над новыми форматами cyber evaluations. Кого мы ищем Вы регулярно играете в CTF или создавали собственные challenges. Хорошо понимаете хотя бы одно из направлений: web, pwn, reverse, crypto, forensics или misc. Умеете программировать и работать с Linux. Понимаете, как сделать challenge сложным, но при этом честным и воспроизводимым. Можете объяснить intended solution и предвидеть unintended paths. Внимательно относитесь к качеству, изоляции окружения и автоматической проверке результата. Будет большим плюсом: Участие или призовые места в CTF-соревнованиях. Опыт создания заданий для CTF-платформ, университетов или security-команд. Опыт с Docker, Kubernetes, QEMU, GDB, Ghidra, IDA, pwntools, angr, AFL++, Burp Suite или Volatility. Опыт vulnerability research, exploit development, malware analysis или penetration testing. Публичные write-ups, GitHub-проекты или примеры созданных challenges.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Разработчик курса «Введение в SOC-аналитику»
Ищем действующего SOC-специалиста с опытом от 3 лет для разработки онлайн-курса по SOC-аналитике. Нужно создать теорию, практические лабораторные работы и финальное задание на основе реальных кейсов. Предлагаем гонорар от $1800 за модуль, гибкий график и полную поддержку команды методистов и редакторов.
Инженер по безопасности приложений (Application Security Engineer)
~2 763 170 ₸ оценка
Ищем инженера по безопасности приложений для поиска уязвимостей и создания эксплойтов для продуктов Parallels. Требуется опыт с CVE, реверс-инжинирингом и эксплуатацией памяти, а также сертификация OSCP/OSWE/OSED/RET2. Предлагаем удаленную работу, гибкий график и интересные задачи в области кибербезопасности.
Специалист по безопасности корпоративной инфраструктуры
~1 858 050 ₸ оценка
Компания ищет специалиста по безопасности для аудита и администрирования IT-инфраструктуры, управления доступом и защиты облачных сервисов. Требуется опыт с Google Workspace, MDM, SIEM и сетевыми технологиями. Предлагается гибридный/удаленный формат, гибкий график и стабильные выплаты.
Эксперт по DLP и DBF/DAM
~2 763 170 ₸ оценка
Компания «Гарда Технологии» ищет эксперта по информационной безопасности для разработки методов обнаружения угроз и защиты данных. Требуется опыт работы с DLP/DBF/DAM, SQL, регулярными выражениями и языками программирования (Python, C#, C++). Предлагается интересная работа с возможностью влиять на развитие продуктов ИБ.
DevSecOps инженер
~2 763 170 ₸ оценка
Ищем опытного DevSecOps инженера для внедрения безопасной разработки в компании-операторе российских доменных зон. Нужно проводить анализ кода, моделировать угрозы и обучать разработчиков. Предлагают гибкий график, удаленку, обучение и рыночную зарплату.
Архитектор ИБ
~2 763 170 ₸ оценка
Архитектор ИБ в крупную компанию: проектирование и внедрение средств защиты информации, разработка архитектурных схем, сопровождение проектов. Требуется опыт в ИБ, знание СЗИ (NGFW, WAF, SIEM) и DevSecOps. Предлагают гибридный/удаленный формат, ДМС и премии.