Członek personelu technicznego, badacz podatności
Remote
£200,000 - £250,000 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
- Stanowisko: Członek personelu technicznego, badacz podatności na zagrożenia - Rodzaj stanowiska: Pełny etat - Lokalizacja: Zdalna Informacje o firmie zatrudniającej: Nasz klient to szybko rozwijająca się firma zajmująca się sztuczną inteligencją, wspierana przez przedsięwzięcia typu venture, pomagająca kształtować następną generację inteligentnych systemów. Łącząc światowej klasy wiedzę specjalistyczną z zaawansowanymi procesami uczenia maszynowego, umożliwiają wiodącym organizacjom AI budowanie, ocenianie i ulepszanie najnowocześniejszych modeli stosowanych w wielu branżach. Firma współpracuje z uznanymi specjalistami z takich dziedzin, jak inżynieria oprogramowania, finanse, opieka zdrowotna, prawo, operacje, badania i inne specjalistyczne dziedziny. Eksperci ci przyczyniają się bezpośrednio do rozwoju zaawansowanych systemów sztucznej inteligencji, dostarczając wiedzy ze świata rzeczywistego, ocen, informacji zwrotnych i ocen specyficznych dla danej dziedziny, które pomagają modelom dokładniej rozumować i działać skuteczniej.
Wykorzystując zastrzeżoną platformę oceny i dopasowywania talentów opartą na sztucznej inteligencji, organizacja identyfikuje wyjątkowych specjalistów na całym świecie i łączy ich z wpływowymi projektami w czołówce sztucznej inteligencji. Wspierana przez finansowanie o wartości ponad 40 milionów dolarów i szybko rozwijającą się międzynarodową sieć ekspertów, firma buduje krytyczną infrastrukturę inteligencji ludzkiej na potrzeby gospodarki sztucznej inteligencji i stwarza profesjonalistom znaczące możliwości wykorzystania swojej wiedzy specjalistycznej w zupełnie nowy sposób. Streszczenie stanowiska: Rola Tworzymy systemy sztucznej inteligencji, które przesuwają granice możliwości oprogramowania.
Jako członek personelu technicznego działu Vulnerability Research będziesz działać jak wewnętrzny przeciwnik - odkrywając nowe ścieżki ataku, zanim zrobi to ktokolwiek inny. Będziesz badać pojawiające się zagrożenia dla agentów AI, infrastruktury chmurowej, platform programistycznych i systemów produkcyjnych, ściśle współpracując z inżynierami, aby zasadniczo zwiększyć odporność naszego stosu. Co będziesz robić - Przeprowadź zaawansowane badania nad bezpieczeństwem w infrastrukturze chmury (AWS, GCP), usługach produkcyjnych, narzędziach wewnętrznych i platformach AI. - Projektuj i wykonuj realistyczne symulacje przeciwnika, których celem są systemy tożsamości, płaszczyzny kontroli chmury, łańcuchy dostaw i architektury rozproszone. - Odkrywaj i wykorzystuj luki w zabezpieczeniach zastrzeżonych aplikacji, interfejsów API, infrastruktury jako kodu, potoków CI/CD i przepływów pracy programistów opartych na sztucznej inteligencji. - Badaj pojawiające się wektory ataków na LLM, agentów AI, systemy wyszukiwania, integracje MCP, szybką orkiestrację i autonomiczne przepływy pracy. - Usługi inżynierii wstecznej w celu odkrycia słabych punktów architektury, nowatorskich technik wykorzystania i nieznanych wcześniej klas luk w zabezpieczeniach. - Symuluj scenariusze wewnętrznych i zaawansowanych trwałych zagrożeń, oceniając eskalację uprawnień, ruchy boczne i techniki unikania obrony we współczesnych środowiskach korporacyjnych. - Twórz niestandardowe narzędzia ofensywne, struktury automatyzacji, fuzzery i exploity weryfikujące koncepcję, aby przyspieszyć wykrywanie luk w zabezpieczeniach. - Ściśle współpracuj z zespołami inżynierów zajmującymi się infrastrukturą, produktami i sztuczną inteligencją, aby weryfikować poprawki, ulepszać praktyki bezpiecznego projektowania i podnosić ogólną poprzeczkę bezpieczeństwa. - Publikuj badania wewnętrzne, dokumentuj metodologie ataków i pomagaj w kształtowaniu długoterminowej strategii bezpieczeństwa.
Czego szukamy - udokumentowane doświadczenie w zakresie bezpieczeństwa ofensywnego, badania podatności, tworzenia zespołów red team lub opracowywania exploitów. - Dogłębne zrozumienie bezpieczeństwa chmury w AWS i GCP, w tym IAM, sieci, Kubernetes, kontenerów i systemów tożsamości. - Silne doświadczenie w bezpieczeństwie aplikacji, audytowaniu kodu, inżynierii wstecznej i wykrywaniu luk w zabezpieczeniach. - Doświadczenie w identyfikowaniu słabych punktów w nowoczesnych łańcuchach dostaw oprogramowania, systemach CI/CD, interfejsach API i automatyzacji infrastruktury. - Biegłość w Pythonie, Go, Rust, C/C++ lub podobnych językach używanych do badań nad bezpieczeństwem i narzędzi ofensywnych. - Dobra znajomość wewnętrznych elementów systemu operacyjnego, sieci, protokołów uwierzytelniania i nowoczesnych architektur bezpieczeństwa. - Umiejętność samodzielnego badania niejednoznacznych problemów i opracowywania nowych technik ataku. - Doskonałe umiejętności komunikacji pisemnej z możliwością wyjaśnienia złożonych luk w zabezpieczeniach zespołom inżynierskim. Preferowane - doświadczenie w badaniu bezpieczeństwa AI/LLM, w tym systemów agentowych, szybkiego wstrzykiwania, nadużywania narzędzi, pośrednich ataków natychmiastowych, jailbreaków, manipulacji modelami, bezpieczeństwa RAG lub autonomicznych przepływów pracy. - Doświadczenie w odkrywaniu luk typu zero-day, opracowywaniu exploitów lub uczestniczeniu w ofensywnych badaniach nad bezpieczeństwem. - Opublikowane CVE, przemówienia konferencyjne, wpisy na blogu, narzędzia zabezpieczające typu open source lub udział w programach nagród za błędy. - Doświadczenie w zakresie wewnętrznych elementów systemu macOS, zabezpieczeń punktów końcowych, wirtualizacji lub technologii zabezpieczeń wspieranych sprzętowo. - Znajomość fuzzingu, wykonywania symbolicznego, analizy binarnej lub zabezpieczeń kompilatora. - Wkład w szerszą społeczność badaczy bezpieczeństwa. Informacja o wynagrodzeniach i świadczeniach Krajowy zakres wynagrodzeń na tym stanowisku w pełnym wymiarze godzin to wynagrodzenie podstawowe w wysokości 200 000 - 250 000 USD.
Wszyscy pracownicy są uprawnieni do wynagrodzenia kapitałowego, a także mogą otrzymywać premie zależne od wyników, zależne od stanowiska i podlegające politykom firmy. micro1 zapewnia kompleksowy pakiet świadczeń, obejmujący do 100% zwrotu składek na ubezpieczenie zdrowotne, płatne urlopy, plan 401(K) z dopasowaniem firmowym oraz dodatkowe świadczenia mające na celu wsparcie wysokowydajnych pracowników pracujących zdalnie. micro1 jest pracodawcą zapewniającym równe szanse. Wszyscy wykwalifikowani kandydaci otrzymają wynagrodzenie za zatrudnienie bez względu na rasę, kolor skóry, religię, płeć (w tym ciążę, orientację seksualną lub tożsamość płciową), pochodzenie narodowe, wiek, niepełnosprawność, informacje genetyczne, status weterana lub jakąkolwiek inną cechę chronioną przez obowiązujące lokalne przepisy prawa, regulacje i rozporządzenia. Nasz proces rekrutacji wykorzystuje narzędzia sztucznej inteligencji, które pomagają w selekcji i ocenie kandydatów.
Nasze narzędzia AI zaprojektowano tak, aby uzupełniały, a nie zastępowały proces podejmowania decyzji przez człowieka. Zastrzeżenie Informacje zawarte w tym ogłoszeniu o pracę, w tym między innymi obowiązki, kwalifikacje, wynagrodzenie i świadczenia, podano wyłącznie w celach informacyjnych i nie stanowią wiążącej oferty zatrudnienia. micro1 zastrzega sobie prawo do zmiany, modyfikacji lub wycofania dowolnej części tego wpisu według własnego uznania i bez wcześniejszego powiadomienia. Wszystkie decyzje dotyczące zatrudnienia podejmowane są zgodnie z obowiązującymi przepisami prawa i regulacjami.
Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/member-of-technical-staff-vulnerability-researcher-confisa-international-group
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.