
Senior Product Security Low-Level Researcher
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
Toimintojärjestelmän sisäisiin rakenteisiin, kernel-arkkitehtuuriin tai ajurien kehitykseen liittyvä vahva ymmärrys (Linux, Windows, macOS tai mobiili-OS).Alhaisen tason ohjelmoinnin käytännön kokemus C/C++, Rust tai assemblyn parissa; skriptikokemus (esim. Python) työkalujen ja automatisoinnin tueksi.Taka- tai ydinhaaraan liittyvä haavoittuvuustutkimus, ohjainten tarkastus, hyökkäyskehitys tai edistynyt kääntäminen.Tunnollinen tuntemus matalan tason haavoittuvuuksista (esim. UAF, kilpailutilanteet, logiikkavirheet, etuoikeuksien korotus, hiekkalaatikkokäytösten ohittaminen).Kokeilu- ja emulointitekniikoiden, kernel-debuggerien tai virtualisointiympäristöjen kokemus.Kova uteliaisuus ja tutkimusmieli, halu ymmärtää järjestelmiä niiden matalimmilta kerroksilta ja haastaa oletuksia joita ne nojautuvat etuferassa.
Työn tiedot
Vastuualueet
- Korkean tason haavoittuvuustutkimus: Tutki ja löydä haavoittuvuuksia käyttöjärjestelmien ytimistä, ajureista, järjestelmäpalveluista, virtualisointikerroksista ja matalan tason komponenteista Islandsin suorituksen ja luottorajan kannalta relevantteina.
- Kernel- ja OS-internaalien analysointi: Analysoi kernelien alijärjestelmiä (muistinhallinta, ajoitus, IPC, tiedostojärjestelmät, verkkoyhteydet) ja OS-turvallisuusperustoiminnot suunnitteluvirheiden, logiikkavirheiden ja hyväksikäyttömahdollisuuksien havaitsemiseksi.
- Hyökkäyskehitys ja validointi: Kehitä demonstraatiopohjaisia hyökkäyksiä kernel- ja ajuri-tason ongelmiin vaikutuksen validoimiseksi, hyökkäyskelpoisuuden arvioimiseksi ja riskien hallintastrategioiden informoimiseksi.
- Tietoturvatestaus ja työkalut: Suunnittele ja rakenna räätälöityjä työkaluja kernel fuzzingiä, järjestelmäkutsujen/interfacetestauksen, ajurianalyysin ja matalan tason instrumentoinnin tueksi.
- Kryptografia ja luotettavuusmekanismit: Arvioi kryptografisten primitiivien toteutusta ja käyttöä, avainhallintaa, turvallinen käynnistys, todentaminen ja laitteistoon sidotut turvallisuusominaisuudet, heikkouksia tai väärinkäytöksiä tunnistaen.
- Järjestelmän tason uhkamalli: Tee yhteistyötä arkkitehtien, alustainsinöörien ja Product Security Leadin kanssa uhkien mallintamiseksi etuoikeusrajapinnat, käynnistysketjut, eristysmekanismit ja OS-tason integraatiot.
- Tutkimuksen mahdollistaminen ja tiedon jakaminen: Seuraa kehittyviä hyväksikäyttötekniikoita, kernel-tutkimusta ja kehittynyttä uhkamauhaan; osallistu sisäisiin käsikirjoihin, suunnittelun ohjenuoriin ja pitkän aikavälin turvallisuusstrategiaan.
Vaatimukset
- Käytännössä ymmärrät käyttöjärjestelmän sisäisiä toimintoja, kernel-arkkitehtuureja tai ajurikehitystä (Linux, Windows, macOS tai mobiiliohjelmistot).
- Löydöllö ohjelmointikokemus matalan tason kielillä (C/C++, Rust tai assembly); skriptikokemus (esim. Python) työkaluille ja automatisoinnille.
- Tausta kernel-haavoittuvuustutkimuksessa, ajurin tarkastelussa, hyökkäyskehityksessä tai kehittyneessä reverse engineeringissä.
- Syvällinen perehtyneisyys matalan tason haavoittuvuuksiin (esim. UAF, kilpailutilanteet, logiikkabugit, etuoikeuksien kavennus, hiekkalaatikkohyökkäysten ohittaminen).
- Kokemus kernel- debugger- tai fuzzereista, emuloinnista tai virtualisointi-analysaattoreista.
- Vahva uteliaisuus ja tutkimus mindset, into ymmärtää järjestelmiä niiden alimmilta kerroksilta ja haastaa niiden oletuksia.
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia