Инженер по исследованию уязвимостей и разработке эксплойтов (AI)
Ищем инженера для разработки AI-систем автоматизации поиска уязвимостей и создания эксплойтов. Требуется опыт в реверс-инжиниринге, фаззинге и низкоуровневых системах. Предлагаем работу в офисе в Вашингтоне с полной поддержкой релокации и возможность стать частью команды, создающей прорывной продукт в области кибербезопасности.
Что предстоит делать
Что вы получите Создание production-систем для AI-ориентированного исследования уязвимостей и разработки эксплойтов. Разработка инструментов для обнаружения, триажа, воспроизведения и валидации уязвимостей в масштабе. Работа с внутренними механизмами ОС, бинарными файлами, средами выполнения, ядрами, динамическим анализом, инструментированием и низкоуровневой производительностью. Сотрудничество с исследователями уязвимостей, специалистами по безопасности и инженерами для автоматизации ручных киберпроцессов. Полная ответственность за задачи — от исследования и проектирования до выпуска production-кода.
Что ждём от вас
- 2+ года опыта в исследовании уязвимостей, наступательной безопасности или низкоуровневой инженерии. Исключительные выпускники с сильным опытом в CTF, системной работе или разработке эксплойтов также рассматриваются.
- Практический опыт в реверс-инжиниринге, анализе бинарных файлов, разработке эксплойтов, фаззинге, динамическом анализе, поиске багов, CTF или аналогичной низкоуровневой работе в области безопасности.
- Глубокое понимание низкоуровневых систем, включая внутренние механизмы ОС, ядра, среды выполнения, повреждение памяти, отладку, динамическое инструментирование или производительно-чувствительные системы.
- Сильный настрой на создание продуктов и способность выпускать надежные инструменты и production-системы.
- Комфортная работа в условиях неопределенности и быстрый темп.
- Готовность переехать в Washington DC после начального периода с полной поддержкой релокации. Ожидается работа в офисе 5 дней в неделю.
- Желательно
- Сильный опыт в CTF, особенно в задачах pwn, rev, kernel, browser или системно-ориентированных.
- Опубликованные исследования уязвимостей, CVE, статьи об эксплойтах или выступления на конференциях по безопасности.
- Опыт работы с фаззингом, символьным выполнением, эмуляцией, анализом программ или перезаписью бинарных файлов.
- Вклад в open-source проекты, связанные с низкоуровневой безопасностью, реверс-инжинирингом, отладкой, трассировкой, фаззингом или инструментарием для ОС.
- Знакомство с системами ML/AI, особенно в применении к коду, бинарным файлам, автоматизации безопасности или анализу программ.
- Опыт работы на ранних стадиях стартапа, в качестве основателя или одного из первых инженеров.
- Что мы ищем
- Сильные инстинкты в исследовании уязвимостей.
- Глубокие низкоуровневые технические знания.
- Настрой на создание продуктов — умение превращать исследовательские процессы в масштабируемые системы.
- Комфорт в условиях неопределенности, скорость и высокая ответственность.
- Мотивация помочь построить компанию, определяющую новую категорию в AI-ориентированной наступательной кибербезопасности.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Commit Offshore
2 активные вакансии в компании
Старший исследователь кибербезопасности
~2 875 400 – 3 842 580 ₸ оценка
Ищем опытного исследователя кибербезопасности для анализа атак на цепочки поставок и вредоносного ПО. Требуется 5+ лет опыта, знание реестров открытого кода и CI/CD. Предлагается удаленная работа и полная занятость.
Похожие вакансии
6 вакансийСпециалист по безопасности и комплаенсу
Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.
Аналитик угроз (Threat Intelligence Analyst)
Аналитик угроз будет собирать и анализировать данные об угрозах из разных источников, проводить проактивный поиск угроз и помогать улучшать защиту компании. Требуется опыт от 2 лет в кибербезопасности и знание MITRE ATT&CK. Предлагается работа в команде с SOC и IT.
Спеціаліст з безпеки (Security Officer)
Компанія The Fourth Law, провідний український виробник технологій для дронів, шукає спеціаліста з безпеки. Ви будете відповідати за фізичну та технічну безпеку офісу, контроль доступу, перевірку кандидатів та навчання персоналу. Потрібен досвід від 3 років у сфері безпеки та знання систем контролю доступу. Пропонують офіційне працевлаштування, бронювання та 24 дні відпустки.
Специалист по информационной безопасности
~476 000 – 600 000 ₸ оценка
Специалист по информационной безопасности в государственном секторе Казахстана. Требуется опыт от 2 лет, знание законодательства РК и стандартов ИБ. Предлагают стабильную работу в Астане, официальное оформление и оплату обучения.
Спеціаліст/Спеціалістка з Кібербезпеки
Фонд шукає спеціаліста з кібербезпеки для моніторингу та підвищення безпеки інфраструктури. Потрібен досвід від 2 років, знання мережевої безпеки та SIEM. Пропонується неповна зайнятість у Києві.
Аналітик з кібербезпеки
Вакансія аналітика з кібербезпеки у військовому підрозділі ЗСУ. Потрібен базовий досвід в IT, розуміння мереж та систем. Пропонують роботу в бойовому підрозділі з сучасною IT-інфраструктурою та позмінний графік.