Senior Attack Engineer, Offensive Tooling

Senior Attack Engineer, Offensive Tooling

Vollzeit Homeoffice möglich
H

Auf einen Blick

  • Aufgaben: Entwickle und pflege ein benutzerdefiniertes Implantat-Framework und unterstützende C2-Infrastruktur.
  • Unternehmen: Horizon3.ai ist ein schnell wachsendes, remote Cybersecurity-Unternehmen.
  • Vorteile: Wettbewerbsfähiges Gehalt, Aktienoptionen, Gesundheitsleistungen und flexible Urlaubsregelungen.
  • Weitere Informationen: Inklusives Team mit vielen Wachstums- und Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte innovative Sicherheitslösungen und schütze Organisationen vor realen Bedrohungen.
  • Qualifikationen: Starke Kenntnisse in Rust und Erfahrung in der Entwicklung von Angriffswerkzeugen.

Horizon3.ai ist ein schnell wachsendes, remote Cybersecurity-Unternehmen, das sich der Mission verschrieben hat, Organisationen zu ermöglichen, proaktiv ausnutzbare Angriffsvektoren zu finden, zu beheben und zu überprüfen, bevor Kriminelle sie ausnutzen. Unser Flaggschiffprodukt, die NodeZeroTM-Plattform, bietet produktionssichere autonome Pentests und andere wichtige Bewertungsoperationen, die über die größten internen, externen, Cloud- und Hybrid-Cloud-Umgebungen skalieren.

Wir suchen einen Offensive Tooling Engineer, um ein benutzerdefiniertes Implantat-Framework und die unterstützende C2-Infrastruktur zu entwerfen, zu entwickeln und zu warten. Sie werden plattformübergreifende Post-Exploitation-Funktionen in Rust erstellen, Evasionstechniken entwickeln und Tools erstellen, die in verteidigten Umgebungen zuverlässig funktionieren. Dies ist eine praktische Ingenieursrolle – Sie sind für den gesamten Lebenszyklus von der Konzeption über die Bereitstellung, das Testen und die Überwachung verantwortlich. Ihre Arbeit wird einen erheblichen Einfluss auf die Effektivität der NodeZero-Proaktive Sicherheitsplattform haben, um Verteidiger auf reale Bedrohungen vorzubereiten.

Wesentliche Funktionen:

  • Entwicklung und Wartung eines plattformübergreifenden Implantats, das in Rust geschrieben ist (Windows, Linux, macOS; x86/x64/ARM)
  • Aufbau und Erweiterung der C2-Serverinfrastruktur, Aufgabenverteilung und Kommunikationsprotokolle
  • Implementierung von Post-Exploitation-Modulen: Zugang zu Anmeldeinformationen, Prozessinjektion, Privilegieneskalation, laterale Bewegung
  • Forschung und Implementierung von AV/EDR-Evasionstechniken, um die Funktionsfähigkeit der Tools gegen moderne Abwehrmaßnahmen aufrechtzuerhalten
  • Entwurf und Aufbau von Netzwerk-Pivoting- und Tunnelmöglichkeiten
  • Schreiben von Integrationstests, die Tools gegen echte Ziele über mehrere Betriebssysteme und Architektur-Kombinationen testen

Kompetenzen/Anforderungen:

  • Starke Kenntnisse in Rust, einschließlich unsicherem Code, FFI, asynchronen Laufzeiten (tokio) und Cross-Compilation
  • Tiefes Wissen über Windows-Interna: Win32 API, Prozessinjektion, Speicher-Manipulation, DLL-Laden, PE-Format
  • Erfahrung mit Techniken zum Zugriff auf Anmeldeinformationen (DPAPI, LSASS, Browser-Anmeldeinformationsspeicher)
  • Vertrautheit mit Linux-Interna: libc, Prozessenumeration
  • Verständnis von Netzwerken auf Paketebene (TCP/IP, ICMP, benutzerdefinierte binäre Protokolle)
  • Nachgewiesene Erfahrung im Aufbau oder in der Wartung von C2 / Implantat-Software (benutzerdefiniert oder Open Source)
  • Hintergrund in Red Team-Operationen oder der Entwicklung offensiver Tools
  • Kenntnisse in Python zur Entwicklung und Wartung von Angriffsautomatisierung und Integration
  • Erfahrung in der Entwicklung von produktionstauglichem, qualitativ hochwertigem Code, der auf Endbenutzermaschinen bereitgestellt wird

Gewünscht/Nice to Have:

  • Erfahrung in der Entwicklung von Techniken zur Privilegieneskalation
  • Erfahrung in der Forschung und Implementierung von EDR-Evasionstechniken
  • PE-Parsing und reflektierendes Laden
  • Integrationstests offensiver Tools gegen verteidigte Umgebungen

Vorteile von Horizon3.ai:

  • Inklusives Team: Wir schätzen Vielfalt und fördern eine inklusive Kultur, in der jeder gedeihen kann.
  • Wachstumsmöglichkeiten: Seien Sie Teil eines dynamischen und wachsenden Teams mit zahlreichen Karriereentwicklungsmöglichkeiten.
  • Innovative Kultur: Arbeiten Sie in einer kollaborativen Umgebung, die Kreativität und unkonventionelles Denken fördert.
  • Remote-Arbeit: Wir sind ein 100% remote Unternehmen. Genießen Sie die Bequemlichkeit und Work-Life-Balance, die mit Remote-Arbeit einhergeht.
  • Wettbewerbsfähige Vergütung: Wir bieten ein wettbewerbsfähiges Gehalt, Aktienoptionen und Sozialleistungen. Unsere Leistungen umfassen Gesundheits-, Seh- und Zahnversicherung für Sie und Ihre Familie, eine flexible Urlaubsregelung und großzügige Elternzeit.

Horizon3 ist nicht nur ein Arbeitgeber, der Chancengleichheit bietet - wir sind eine Gemeinschaft, die Vielfalt, Gleichheit und Inklusion als grundlegende Prinzipien unserer Kultur und unseres Erfolgs wertschätzt. Wir setzen uns dafür ein, einen Arbeitsplatz zu schaffen, an dem sich jeder willkommen und respektiert fühlt, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, nationaler Herkunft, Alter, Behinderung, Veteranenstatus, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, genetischen Informationen, Familienstand oder einem anderen gesetzlich geschützten Status. Unser Engagement für Vielfalt und Inklusion bedeutet, dass wir bestrebt sind, eine Belegschaft zu gewinnen, zu entwickeln und zu halten, die die vielfältigen Gemeinschaften widerspiegelt, denen wir dienen.

Senior Attack Engineer, Offensive Tooling Arbeitgeber: Horizon3.ai

Horizon3 ist ein hervorragender Arbeitgeber, der eine inklusive und dynamische Arbeitsumgebung bietet, in der Vielfalt geschätzt wird und jeder die Möglichkeit hat, zu wachsen. Mit einem wettbewerbsfähigen Gehalt, flexiblen Arbeitsmodellen und umfangreichen Entwicklungsmöglichkeiten fördert das Unternehmen eine Kultur der Zusammenarbeit und Innovation. Die Mitarbeiter werden für ihre Beiträge anerkannt und erhalten Zugang zu umfassenden Leistungen, einschließlich Gesundheitsversorgung und Aktienoptionen.

H

Kontaktdaten:

Horizon3.ai Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Attack Engineer, Offensive Tooling erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Horizon3.ai kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Horizon3.ai zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Horizon3.ai.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Attack Engineer, Offensive Tooling mit Bravour zu bestehen

Rust
Cross-Platform Development
C2 Server Infrastructure
Post-Exploitation Techniques
Windows Internals
Credential Access Techniques
Linux Internals

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Horizon3.ai vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Horizon3.ai könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Horizon3.ai sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Horizon3.ai auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!