Cybersecurity Expert - Offensive Security

Cybersecurity Expert - Offensive Security

Berlin Vollzeit 62100 - 75900 € / Jahr (geschätzt) Homeoffice (teilweise)
M

Auf einen Blick

  • Aufgaben: Bewerte KI-generierte Analysen und entwickle Sicherheitslösungen für komplexe Cybersecurity-Szenarien.
  • Unternehmen: Führendes Unternehmen im Bereich Cybersecurity mit innovativem Ansatz.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und die Möglichkeit zur Remote-Arbeit.
  • Weitere Informationen: Dynamisches Team mit großartigen Entwicklungsmöglichkeiten und Zugang zu neuesten Technologien.
  • Warum dieser Job: Arbeite an der Spitze der KI-Technologie und forme die Zukunft der Cybersicherheit.
  • Qualifikationen: Erfahrung in offensiver Sicherheit und nachgewiesene Erfolge in der Sicherheitsforschung.

Das prognostizierte Gehalt liegt zwischen 62100 - 75900 € pro Jahr.

Wir suchen hochqualifizierte Cybersecurity-Forschungsexperten, die dabei helfen, modernste KI-Systeme in den Bereichen fortgeschrittene Sicherheitsanalyse, Schwachstellenanalyse, Exploit-Entwicklung und sichere Softwaretechnik zu bewerten. Dieses Projekt ist ideal für Praktiker mit einer nachweislichen Erfolgsbilanz in der offensiven Sicherheitsforschung und öffentlich anerkannten technischen Beiträgen.

Was Sie tun werden:

  • Bewertung von KI-generierten Analysen komplexer Cybersicherheitszenarien, Exploits und Schwachstellenberichten.
  • Überprüfung technischer Berichte auf Richtigkeit, Ausnutzbarkeit und Qualität der Minderung.
  • Validierung der Ursachenanalyse von Schwachstellen in Software, Betriebssystemen, Netzwerken, Cloud- und Webanwendungen.
  • Bereitstellung strukturiertes Feedback zu Sicherheitsüberlegungen, Exploit-Ketten und Verteidigungsempfehlungen.
  • Beitrag zur Entwicklung von Benchmarks für fortschrittliche KI-Sicherheitsfähigkeiten.

Idealer Hintergrund:

Wir suchen Kandidaten mit mehreren der folgenden Qualifikationen:

  • Mitglied eines hochrangigen Capture The Flag (CTF) Teams mit nachweislichen Wettbewerbsleistungen.
  • Entdecker oder Mitautor von CVEs, die weit verbreitete Open-Source- oder kommerzielle Software betreffen.
  • Öffentlich anerkannter Bug-Bounty-Forscher mit Ergebnissen, die von großen Programmen akzeptiert wurden (z.B. Google, Microsoft, Apple, Meta, GitHub, Mozilla, Chromium, Kubernetes, Linux Foundation usw.).
  • Forschungserfahrung in einem angesehenen Sicherheitslabor oder einer akademischen Forschungsgruppe (z.B. KAIST Security Lab, SSLab, universitäre Sicherheitsforschungsgruppen oder gleichwertige Forschungsorganisationen der Industrie).
  • Autor hochwertiger Sicherheitsforschungsarbeiten, Konferenzbeiträge oder weit verbreiteter technischer Berichte.
  • Starkes Verständnis von Exploit-Entwicklung, Reverse Engineering, binärer Analyse, Schwachstellenforschung, Betriebssystemen, Netzwerken, Websicherheit oder Kryptographie.

Bevorzugte Qualifikationen:

  • Berufserfahrung in offensiver Sicherheit, Anwendungssicherheit, Schwachstellenforschung, Produktsicherheit oder Sicherheitsengineering.
  • Erfahrung mit Reverse Engineering-Tools wie IDA Pro, Ghidra, Binary Ninja oder Radare2.
  • Vertrautheit mit Fuzzing, symbolischer Ausführung, statischen Analysen oder dynamischen Analyseframeworks.
  • Erfahrung mit Linux-Interna, Windows-Interna, Browsersicherheit, Cloud-Sicherheit, eingebetteter Sicherheit oder mobiler Sicherheit.
  • Starke Programmierkenntnisse in C/C++, Rust, Python, Go oder Java.
  • Ausgezeichnete schriftliche Kommunikation und die Fähigkeit, komplexe Sicherheitskonzepte klar zu erklären.

Schön zu haben:

  • Hall of Fame Anerkennung von großen Bug-Bounty-Programmen.
  • Präsentationen/Veröffentlichungen auf Konferenzen wie Black Hat, DEF CON, USENIX Security, IEEE S&P, ACM CCS, NDSS oder ähnlichen.
  • Wartung oder wesentlicher Beitrag zu bekannten Open-Source-Sicherheitswerkzeugen.
  • Offensive Security-Zertifikate (OSCP, OSEP, OSCE3), GIAC-Zertifikate oder gleichwertige Qualifikationen.

Warum beitreten?

  • Arbeiten Sie an modernen KI-Modellen, die reale Probleme der Cybersicherheit angehen.
  • Zusammenarbeit mit führenden Forschern an fortschrittlichen Sicherheitsbewertungstasks.
  • Helfen Sie, die nächste Generation von KI-Systemen für die Cybersicherheit zu gestalten.

Cybersecurity Expert - Offensive Security Arbeitgeber: Mercor

Mercor ist ein hervorragender Arbeitgeber, der innovative Technologien und eine dynamische Arbeitsumgebung bietet. Mit einem Fokus auf Remote-Arbeit ermöglicht das Unternehmen seinen Mitarbeitern, flexibel zu arbeiten und gleichzeitig an spannenden Projekten im Bereich AI-gestützter DevOps und SRE teilzunehmen. Die Unternehmenskultur fördert kontinuierliches Lernen und persönliche Entwicklung, während die wettbewerbsfähige Vergütung von 85 $ pro Stunde die Wertschätzung für die Fähigkeiten und das Engagement der Mitarbeiter widerspiegelt.

M

Kontaktdaten:

Mercor Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cybersecurity Expert - Offensive Security erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Mercor kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Mercor zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Mercor.

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity Expert - Offensive Security mit Bravour zu bestehen

Offensive Security Research
Vulnerability Analysis
Exploit Development
Secure Software Engineering
Root-Cause Analysis
Technical Writing
Benchmark Development

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Mercor vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Mercor könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Mercor sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Mercor auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!