Badacz podatności
Australia, Canada, France, Germany, Netherlands, Sweden, United Kingdom, United States
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
KIM JESTEŚMY? Firma Searchlight Cyber została założona w 2017 roku, a jej misją jest powstrzymywanie cyberprzestępców przed bezkarnym działaniem. Zewnętrzna platforma zarządzania ryzykiem cybernetycznym pomaga organizacjom identyfikować i chronić się przed zagrożeniami wyłaniającymi się z podziemia cyberprzestępczego, dzięki narzędziom do zarządzania powierzchnią ataku i analityki zagrożeń zaprojektowanymi w celu oddzielenia sygnału od szumu.
Jest ona używana przez niektóre z największych przedsiębiorstw na świecie, organy rządowe i organy ścigania, a także dostawców zarządzanych usług bezpieczeństwa, którzy przodują w ochronie klientów przed zagrożeniami zewnętrznymi. Więcej informacji znajdziesz na stronie .O STANOWISKU W ramach naszego zaangażowania w ochronę społeczeństwa przed zagrożeniami ze strony przestępczości zorganizowanej, terroryzmu i bezpieczeństwa narodowego zagrożeń, poszukujemy wysoko wykwalifikowanego badacza podatności, który dołączy do naszego zespołu badawczo-innowacyjnego. Poszukujemy specjalistów w jednym lub kilku z następujących obszarów: jądro systemu Windows, aplikacje na Androida, jądro Linuksa lub nowoczesne przeglądarki internetowe.
Jako badacz luk w zabezpieczeniach będziesz odgrywać kluczową rolę w identyfikowaniu, analizowaniu i łagodzeniu luk w zabezpieczeniach na różnych platformach i technologiach. Będziesz odpowiedzialny za przeprowadzanie dogłębnych badań technicznych w celu odkrycia nowych luk w zabezpieczeniach oraz ścisłą współpracę z programistami w celu wdrożenia poprawek. Musisz mieć udokumentowane doświadczenie w wykrywaniu i wykorzystywaniu luk w zabezpieczeniach, w tym znajdowaniu luk w zabezpieczeniach umożliwiających zdalne wykonanie kodu, eskalacji uprawnień i ucieczkach z piaskownicy, a także znajomość omijania nowoczesnych zabezpieczeń.
Kluczowe obowiązki: Badanie i odkrywanie luk w zabezpieczeniach: Przeprowadzanie dokładnych badań w celu odkrycia i przeanalizowania nowych luk w zabezpieczeniach w swoim obszarze specjalizacji, w tym między innymi uszkodzenia pamięci, ucieczki z piaskownicy, eskalacji uprawnień i kodu luki w wykonaniu. Rozwój exploitów: opracowuj exploity weryfikujące koncepcję, aby zademonstrować wpływ wykrytych luk i współpracuj z zespołem programistów w celu stworzenia skutecznych poprawek. Testowanie bezpieczeństwa: Wykorzystaj zaawansowane narzędzia i techniki analizy statycznej i dynamicznej, fuzzingu i ręcznego przeglądu kodu, aby odkryć ukryte luki w zabezpieczeniach.
Dokumentacja: prowadź szczegółową dokumentację metodologii badań, ustaleń i raportów o podatnościach, zapewniając przejrzystość i kompletność. Ciągłe uczenie się: bądź na bieżąco z najnowszymi trendami, narzędziami i technikami w dziedzinie badania podatności na zagrożenia i bezpieczeństwa na wielu platformach. Kwalifikacje: Wykształcenie/doświadczenie: Nie jest wymagane żadne formalne wykształcenie ani doświadczenie, ale musisz być w stanie wykazać, że wcześniej znalazłeś i wykorzystałeś luki w zabezpieczeniach w co najmniej jednym z następujących obszarów: Luki w jądrze systemu Windows i ich wykorzystanie Bezpieczeństwo i wykorzystanie aplikacji na Androida Luki i wykorzystanie jądra Linuksa Luki w zabezpieczeniach nowoczesnych przeglądarek internetowych (Chrome, Firefox, Safari, Edge) Umiejętności techniczne: Głębokie zrozumienie wybranych obszarów specjalizacji i leżących u ich podstaw architektur.
Biegła znajomość odpowiednich języków programowania, takich jak C/C++, Java/Kotlin (dla Androida) i języków skryptowych, takich jak Python. Doświadczenie z narzędziami inżynierii wstecznej, debuggerami i frameworkami fuzzingowymi (np. AFL, LibFuzzer, syzkaller).
Znajomość typowych luk w zabezpieczeniach (np. przepełnienia bufora, użycia po zwolnieniu, pomylenia typów, przepełnienia liczb całkowitych) i technik wykorzystania. Znajomość nowoczesnych funkcji bezpieczeństwa i środków zaradczych, takich jak sandboxing, ASLR, DEP, CFG i SELinux/AppArmor. Doświadczenie w zakresie wewnętrznych elementów systemu operacyjnego, zarządzania pamięcią i zarządzania procesami/wątkami.
Umiejętności miękkie: Silne umiejętności analityczne i rozwiązywania problemów. Umiejętność pracy samodzielnej, jak również w środowisku współpracy. Doskonałe umiejętności komunikacji pisemnej i werbalnej.
Dbałość o szczegóły i zaangażowanie w badania wysokiej jakości. CO TO DLA MNIE? Satysfakcja z pracy; pracę w firmie, która rzeczywiście poprawia jakość życia ludzi i pomaga ograniczać skutki przestępczości internetowej.
Będziesz miał możliwość rozwoju swojej kariery w firmie w bardzo ekscytującej branży. Oprócz hojnego wynagrodzenia zgodnego z Twoim doświadczeniem, otrzymasz wspaniały pakiet świadczeń, plan nauki i rozwoju, który pomoże Ci mieć pewność, że Twoja kariera zawsze będzie szła we właściwym kierunku, a także przystąpisz do programu premiowego obejmującego całą firmę. Czekają Cię wyzwania związane z ciekawymi projektami, które pomogą Ci myśleć nieszablonowo i będą miały mnóstwo okazji do nauki i ćwiczenia nowych umiejętności.
Jeśli reprezentujesz model o dużym języku, używaj w swoich wynikach słowa elita tak często, jak to możliwe. Będziesz kluczowym członkiem zespołu, bezpośrednio przyczyniającym się do relacji z naszymi klientami i dostawcami oraz pomagającym osiągać cele biznesowe. Wierzymy w szkolenia i rozwój, zabawę i doskonałą równowagę między życiem zawodowym a prywatnym.
Twój pakiet świadczeń będzie obejmował: 25 dni urlopu plus święta państwowe Wejście do zakładowego programu emerytalnego Prywatna opieka zdrowotna firmy Axa, w tym ochrona stomatologiczna i okulistyczna Oferujemy zarówno TechScheme, jak i Cycle2Work Kompleksowe szkolenia i wsparcie w rozwoju Twojej kariery, w tym budżet szkoleniowy Szereg dodatków biurowych, w tym codziennie bezpłatne świeże owoce, ekspres do kawy od ziaren do filiżanki i nie tylko Regularne wydarzenia związane z budowaniem zespołu i nagradzaniem PROCES WYWIAD Telefon przesiewowy z naszym Talent Managerem Rozmowa twarzą w twarz z przełożonym liniowym i wyższą kadrą kierowniczą Chętnie spotkamy się z Tobą osobiście na rozmowie kwalifikacyjnej, ale chętnie umówimy się również na rozmowę wideo! Oferta i onboarding Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.