Axiom Path
VulnCheck
Desarrollador Sr. de Exploits (EE. UU.)
Sobre VulnCheck
La prevención de exploits solo es tan sólida como la inteligencia que impulsa esos esfuerzos, y la mayor parte de la industria todavía opera con inteligencia que carece de contexto de exploit. VulnCheck, The Exploit Intelligence Company, ofrece inteligencia de exploits estructurada sobre lo que se está explotando activamente en la naturaleza, diseñada específicamente para los lagos de datos, canalizaciones ETL, automatización y flujos de trabajo de IA y LLM en los que ya se ejecuta su infraestructura, elevando la capacidad de todo lo que impulsa.
Sobre el Puesto
VulnCheck busca un Desarrollador Sr. de Exploits con experiencia en ingeniería inversa y desarrollo de exploits. Este puesto forma parte de nuestro equipo de Inteligencia de Acceso Inicial, que proporciona exploits y artefactos relacionados diseñados para dar a los clientes de VulnCheck visibilidad de la explotación desde la exposición hasta la ejecución y detección. Trabajarás con un equipo experimentado de hackers e investigadores de amenazas para ayudar a empresas globales, gobiernos y firmas de inteligencia a defenderse contra amenazas emergentes y adelantarse a la curva del atacante.
Aunque las vulnerabilidades de acceso inicial son nuestra principal área de enfoque, también tendrás la oportunidad de trabajar en una variedad de exploits locales y de otro tipo, así como en nuestro marco de código abierto go-exploit github.com/vulncheck-oss/go-exploit. Aunque este es un puesto 100% remoto, daremos prioridad a los candidatos que residan en uno de nuestros centros de EE. UU. en Massachusetts, Maryland o Austin, TX.
¿Por qué unirse a VulnCheck?
VulnCheck respalda su misión de influir en cómo las organizaciones de todo el mundo comprenden, evalúan y remedian las vulnerabilidades de seguridad, y de ofrecer soluciones basadas en inteligencia que cambian el mundo.
Te unirás a un entorno colaborativo y de apoyo que valora la curiosidad intelectual, la maestría técnica y el crecimiento personal. (Y más, a continuación)
- Aprovecha tu experiencia: Trabaja en iniciativas de inteligencia de amenazas de vanguardia que importan, junto con los mejores expertos del sector.
- Da forma a la industria: Influye en cómo se clasifican, puntúan, mapean y remedian las vulnerabilidades a escala para clientes empresariales y para toda la industria de la ciberseguridad.
- Amplía tu impacto: Colabora con socios globales, lidera proyectos de alta visibilidad e impulsa estándares en toda la comunidad de seguridad.
- Innova y explora: Realiza investigaciones y desarrolla herramientas para automatizar y mejorar el enriquecimiento y mapeo de vulnerabilidades.
¿POR QUÉ UNIRSE A NOSOTROS?
Basado en más de dos décadas de experiencia en ciberseguridad, nuestro equipo de expertos comprende las complejidades de las vulnerabilidades, su explotación en la naturaleza y cómo aprovechar estos datos para construir productos de ciberseguridad más efectivos que produzcan mejores resultados para las organizaciones.
VulnCheck proporciona a las organizaciones una ventaja táctica al ofrecer información de inteligencia de exploits y vulnerabilidades de primera clase. Tenemos el deber de proteger la infraestructura crítica de la que dependemos, incluidos dispositivos médicos, redes eléctricas y redes de telecomunicaciones. Fuimos fundados en 2021 en Lexington, Massachusetts.
VulnCheck tiene una cultura transparente, colaborativa y de apoyo: buscamos personas con mentalidad de crecimiento, curiosas e innovadoras. Nuestro equipo es inteligente, pero humilde, trabajador y solidario.
VulnCheck se enorgullece de ser un empleador que ofrece igualdad de oportunidades. No discriminamos por motivos de raza, religión, color, origen nacional, sexo (incluido el embarazo, el parto o condiciones médicas relacionadas), orientación sexual, identidad de género, expresión de género, edad, condición de veterano protegido, condición de persona con discapacidad u otras características legalmente protegidas aplicables. VulnCheck se compromete a trabajar y proporcionar adaptaciones razonables a los solicitantes con discapacidades físicas y mentales.
*Incluso si tu experiencia no se alinea perfectamente con la descripción del puesto, te animamos a que te postules: valoramos el potencial tanto como un currículum perfecto.
Lo que harás
- Ingeniería inversa de software para descubrir el análisis de causa raíz (RCA) de las vulnerabilidades.
- Creación de exploits de software originales para vulnerabilidades de acceso inicial, cuando existe poca o ninguna prueba de concepto disponible públicamente para explotar dichas vulnerabilidades.
- Implementación de detecciones (como firmas Suricata y Snort, reglas YARA, etc.) para identificar dichas vulnerabilidades de acceso inicial que se explotan en la red.
- Escritura de consultas de Gestión de Superficie de Ataque (ASM) (por ejemplo, Shodan, Census, FOFA y ZoomEye) para encontrar sistemas vulnerables que probablemente sean atacados.
Lo que aportarás
- Experiencia previa en la escritura de código de exploit para vulnerabilidades de RCE / acceso inicial (que no requieren autenticación para explotar).
- Experiencia trabajando en proyectos técnicos de forma remota, individualmente y en equipos pequeños.
Cualificaciones Preferidas
- Experiencia previa en ciberseguridad (en un proveedor o en el Gobierno).
- Capacidad para compartir ejemplos de código de exploit escrito.
* NOTA IMPORTANTE: Este puesto puede implicar el acceso a tecnología sujeta a las regulaciones de control de exportaciones de EE. UU. El empleo está condicionado a la capacidad de la empresa para autorizar el acceso según los controles de exportación aplicables, las sanciones y cualquier otro requisito legal o contractual aplicable. La empresa no garantiza ni está obligada a buscar dicha autorización si fuera necesaria.
QUÉ OFRECEMOS
Creemos que las personas hacen su mejor trabajo cuando se sienten apoyadas, confiadas y valoradas. VulnCheck ofrece beneficios diseñados para satisfacer una amplia gama de necesidades y estilos de vida:
BENEFICIOS Y VENTAJAS
- PTO ilimitado
- Plan 401k con aportación de la empresa
- Cobertura médica integral
- Generosa baja parental remunerada
- Entorno amigable con el trabajo remoto y flexibilidad
- Reembolso de gastos para teléfono móvil e Internet
- Desarrollo profesional continuo, coaching y recursos de aprendizaje
- Oportunidades de avance profesional dentro de un equipo en rápido crecimiento.
