Перейти к содержимому
Commit Offshore
C
Commit Offshore

Инженер по исследованию уязвимостей и разработке эксплойтов (AI)

Ищем инженера для разработки AI-систем автоматизации поиска уязвимостей и создания эксплойтов. Требуется опыт в реверс-инжиниринге, фаззинге и низкоуровневых системах. Предлагаем работу в офисе в Вашингтоне с полной поддержкой релокации и возможность стать частью команды, создающей прорывной продукт в области кибербезопасности.

middle Вашингтон
Языки: English · Pre-Intermediate
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Что вы получите Создание production-систем для AI-ориентированного исследования уязвимостей и разработки эксплойтов. Разработка инструментов для обнаружения, триажа, воспроизведения и валидации уязвимостей в масштабе. Работа с внутренними механизмами ОС, бинарными файлами, средами выполнения, ядрами, динамическим анализом, инструментированием и низкоуровневой производительностью. Сотрудничество с исследователями уязвимостей, специалистами по безопасности и инженерами для автоматизации ручных киберпроцессов. Полная ответственность за задачи — от исследования и проектирования до выпуска production-кода.

требования

Что ждём от вас

  • 2+ года опыта в исследовании уязвимостей, наступательной безопасности или низкоуровневой инженерии. Исключительные выпускники с сильным опытом в CTF, системной работе или разработке эксплойтов также рассматриваются.
  • Практический опыт в реверс-инжиниринге, анализе бинарных файлов, разработке эксплойтов, фаззинге, динамическом анализе, поиске багов, CTF или аналогичной низкоуровневой работе в области безопасности.
  • Глубокое понимание низкоуровневых систем, включая внутренние механизмы ОС, ядра, среды выполнения, повреждение памяти, отладку, динамическое инструментирование или производительно-чувствительные системы.
  • Сильный настрой на создание продуктов и способность выпускать надежные инструменты и production-системы.
  • Комфортная работа в условиях неопределенности и быстрый темп.
  • Готовность переехать в Washington DC после начального периода с полной поддержкой релокации. Ожидается работа в офисе 5 дней в неделю.
  • Желательно
  • Сильный опыт в CTF, особенно в задачах pwn, rev, kernel, browser или системно-ориентированных.
  • Опубликованные исследования уязвимостей, CVE, статьи об эксплойтах или выступления на конференциях по безопасности.
  • Опыт работы с фаззингом, символьным выполнением, эмуляцией, анализом программ или перезаписью бинарных файлов.
  • Вклад в open-source проекты, связанные с низкоуровневой безопасностью, реверс-инжинирингом, отладкой, трассировкой, фаззингом или инструментарием для ОС.
  • Знакомство с системами ML/AI, особенно в применении к коду, бинарным файлам, автоматизации безопасности или анализу программ.
  • Опыт работы на ранних стадиях стартапа, в качестве основателя или одного из первых инженеров.
  • Что мы ищем
  • Сильные инстинкты в исследовании уязвимостей.
  • Глубокие низкоуровневые технические знания.
  • Настрой на создание продуктов — умение превращать исследовательские процессы в масштабируемые системы.
  • Комфорт в условиях неопределенности, скорость и высокая ответственность.
  • Мотивация помочь построить компанию, определяющую новую категорию в AI-ориентированной наступательной кибербезопасности.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Commit Offshore

2 активные вакансии в компании

3 нед. назад

Старший исследователь кибербезопасности

~2 875 400 – 3 842 580 ₸ оценка

Ищем опытного исследователя кибербезопасности для анализа атак на цепочки поставок и вредоносного ПО. Требуется 5+ лет опыта, знание реестров открытого кода и CI/CD. Предлагается удаленная работа и полная занятость.

Cybersecurity Supply-chain attacks Malware analysis +9
senior удал. dj

Похожие вакансии

6 вакансий
S
Stape
4 д. назад

Специалист по безопасности и комплаенсу

Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.

Security Compliance SOC 2 +7
middle Inc dou
N
NDA Recruitment
13 ч. назад

Аналитик угроз (Threat Intelligence Analyst)

Аналитик угроз будет собирать и анализировать данные об угрозах из разных источников, проводить проактивный поиск угроз и помогать улучшать защиту компании. Требуется опыт от 2 лет в кибербезопасности и знание MITRE ATT&CK. Предлагается работа в команде с SOC и IT.

Threat Intelligence Threat Hunting SOC +18
middle Київ dou
T
The Fourth Law (Четвертий Закон)
13 ч. назад

Спеціаліст з безпеки (Security Officer)

Компанія The Fourth Law, провідний український виробник технологій для дронів, шукає спеціаліста з безпеки. Ви будете відповідати за фізичну та технічну безпеку офісу, контроль доступу, перевірку кандидатів та навчання персоналу. Потрібен досвід від 3 років у сфері безпеки та знання систем контролю доступу. Пропонують офіційне працевлаштування, бронювання та 24 дні відпустки.

фізична безпека технічна безпека кадрова безпека +6
middle Київ dou
Р
РГП на ПХВ Инженерно-технический центр Управления Делами Президента Республики Казахстан
15 ч. назад

Специалист по информационной безопасности

~476 000 – 600 000 ₸ оценка

Специалист по информационной безопасности в государственном секторе Казахстана. Требуется опыт от 2 лет, знание законодательства РК и стандартов ИБ. Предлагают стабильную работу в Астане, официальное оформление и оплату обучения.

информационная безопасность аудит ИБ кибербезопасность +15
middle Астана hh
Б
Благодійний Фонд «Спільнота Стерненка»
1 д. назад

Спеціаліст/Спеціалістка з Кібербезпеки

Фонд шукає спеціаліста з кібербезпеки для моніторингу та підвищення безпеки інфраструктури. Потрібен досвід від 2 років, знання мережевої безпеки та SIEM. Пропонується неповна зайнятість у Києві.

кібербезпека інформаційна безпека SIEM +7
middle Київ dou
4
429 окрема бригада безпілотних систем «АХІЛЛЕС»
4 д. назад

Аналітик з кібербезпеки

~243 505 – 730 515 ₸ (500 – 1 500 USD)

Вакансія аналітика з кібербезпеки у військовому підрозділі ЗСУ. Потрібен базовий досвід в IT, розуміння мереж та систем. Пропонують роботу в бойовому підрозділі з сучасною IT-інфраструктурою та позмінний графік.

кібербезпека моніторинг інциденти +3
junior dou