Исследователь уязвимостей / Специалист по безопасности
Исследовательский центр в Барселоне ищет специалиста по кибербезопасности для поиска и эксплуатации уязвимостей в браузерах, ядрах ОС и других сложных системах. Нужен опыт в разработке эксплойтов, реверс-инжиниринге и знание внутренностей ОС. Предлагают полную удалённую работу или релокацию, гибкий график и хороший соцпакет.
Зарплата не указана — оценили по рынку
На основе 51 похожих вакансий за 90 дней.
Что предстоит делать
##### О проекте Мы — исследовательский центр, расположенный в Барселоне, и ищем специалистов по исследованию уязвимостей (Vulnerability Researchers/Security Researchers) для присоединения к нашей команде. Роль предполагает практическое исследование уязвимостей, включая поиск и эксплуатацию уязвимостей в сложных системах, таких как браузеры, ядра операционных систем, мобильные и настольные операционные системы. Мы предлагаем полную удаленную занятость, а также возможность релокации в Барселону. Гибкий график работы поддерживается в зависимости от продуктивности и часовых поясов. ##### Ваша зона ответственности - Обнаружение, анализ и эксплуатация уязвимостей; - Проведение исследований уязвимостей в браузерах, ядрах, мобильных и настольных операционных системах, а также в другом сложном программном обеспечении; - Понимание технических деталей уязвимостей и оценка их реального влияния; - Разработка эксплойтов, proof-of-concept кода, скриптов и программных модулей для подтверждения уязвимостей; - Выполнение обратной разработки (reverse engineering) и бинарного анализа в рамках исследования уязвимостей; - Обратная разработка патчей безопасности для лучшего понимания уязвимостей; - Использование фаззинга и других исследовательских методов для обнаружения уязвимостей; - Эффективная коммуникация результатов исследования уязвимостей и их технического влияния; - Помощь в разработке инструментов для исследования уязвимостей и безопасности. ##### Навыки и требования - Подтвержденный практический опыт в исследовании уязвимостей и их эксплуатации; - Опыт разработки эксплойтов; - Опыт поиска уязвимостей в сложных системах; - Опыт обратной разработки (reverse engineering); - Знание внутреннего устройства операционных систем (OS internals); - Знание современных техник эксплуатации уязвимостей; - Опыт исследований как минимум в одной из следующих областей: браузеры, ядра, мобильные ОС, настольные ОС или встраиваемые системы; - Опыт работы с такими платформами, как Windows, Linux, macOS, iOS или Android; - Способность работать самостоятельно в удаленной среде; - Готовность к полной занятости. ##### Будет плюсом - Опубликованные CVE или другие подтвержденные записи об обнаруженных уязвимостях; - Опыт поиска и эксплуатации уязвимостей в браузерах или ядрах ОС; - Опыт работы с фаззингом; - Участие в CTF, соревнованиях по безопасности или конференциях по безопасности; - Опыт программ bug bounty или независимых исследований уязвимостей; - Опубликованные исследования в области безопасности, технические отчеты, PoC или исследовательские инструменты; - Опыт в наступательной безопасности (offensive security); - Академическая степень в области компьютерных наук, математики или физики. ##### Мы предлагаем - Реальную возможность влиять на продукт, архитектуру и технические решения; - Прямое общение с руководством уровня C-level, без лишней бюрократии; - Среду, ориентированную на удаленную работу (remote-first); - Долгосрочное и комфортное сотрудничество; - 20 оплачиваемых рабочих дней отпуска в год; - 5 оплачиваемых недокументированных дней по болезни; - Официальные государственные праздники как выходные дни; - Персональную юридическую поддержку; - Занятия английским языком; - Командообразующие мероприятия и дружелюбную, поддерживающую атмосферу.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в SevenPro
7 активных вакансий в компании
Старший инженер-программист (Python, Backend)
Старший бэкенд-разработчик для облачного SaaS-продукта в нефтегазовой отрасли. Нужен опыт Python, FastAPI/Flask, MongoDB, GCP и работы с данными (pandas/NumPy). Обязательно активное использование AI-инструментов в разработке. Предлагают полную удаленку, влияние на продукт и архитектуру, 20 дней отпуска.
Full-Stack TypeScript разработчик
~2 123 910 ₸ оценка
Разработка full-stack функций на TypeScript для облачного SaaS-продукта в нефтегазовой отрасли. Требуется опыт от 5 лет с React, Node.js, MongoDB и CI/CD. Предлагается удаленная работа и возможность влиять на архитектуру продукта.
Full-Stack разработчик
~2 123 910 ₸ оценка
Ищем опытного Full-Stack разработчика для переписывания ключевых компонентов медицинской платформы. Требуется 7+ лет опыта, владение Node.js/TypeScript, React, Next.js, знание PHP будет плюсом. Предлагаем удаленную работу, влияние на продукт и архитектуру, 20 дней отпуска.
Старший Python разработчик
~2 346 653 ₸ оценка
Старший Python разработчик для платформенной команды в нефтегазовом SaaS-продукте. Нужно проектировать архитектуру, писать чистый код на Python, работать с большими данными и разворачивать сервисы в GCP. Предлагают удаленную работу и интересные инженерные задачи.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности (внутренние аудиты)
~3 390 374 ₸ оценка
Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.
Специалист по облачной безопасности
Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.
Специалист по информационной безопасности (DLP/DCAP)
~3 390 374 ₸ оценка
Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.
DevSecOps Engineer
~3 390 374 ₸ оценка
OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.
Инженер по управлению уязвимостями
~3 390 374 ₸ оценка
VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.
Архитектор информационной безопасности в VK
~3 390 374 ₸ оценка
Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.