Island-logo
Arvioitu kuukausipalkka
Arvioitu €5 833 - €9 119
Julkaistu 31. elokuuta 2026 · 0 päivää sittenViimeksi nähty 31. elokuuta 2026Arvioitu päättymispäivä 5. lokakuuta 2026

Senior Product Security Low-Level Researcher

Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Senior Product Security Low-Level Researcher

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Tietoa tehtävästä

Toimintojärjestelmän sisäisiin rakenteisiin, kernel-arkkitehtuuriin tai ajurien kehitykseen liittyvä vahva ymmärrys (Linux, Windows, macOS tai mobiili-OS).Alhaisen tason ohjelmoinnin käytännön kokemus C/C++, Rust tai assemblyn parissa; skriptikokemus (esim. Python) työkalujen ja automatisoinnin tueksi.Taka- tai ydinhaaraan liittyvä haavoittuvuustutkimus, ohjainten tarkastus, hyökkäyskehitys tai edistynyt kääntäminen.Tunnollinen tuntemus matalan tason haavoittuvuuksista (esim. UAF, kilpailutilanteet, logiikkavirheet, etuoikeuksien korotus, hiekkalaatikkokäytösten ohittaminen).Kokeilu- ja emulointitekniikoiden, kernel-debuggerien tai virtualisointiympäristöjen kokemus.Kova uteliaisuus ja tutkimusmieli, halu ymmärtää järjestelmiä niiden matalimmilta kerroksilta ja haastaa oletuksia joita ne nojautuvat etuferassa.

Työn tiedot

Vastuualueet

  • Korkean tason haavoittuvuustutkimus: Tutki ja löydä haavoittuvuuksia käyttöjärjestelmien ytimistä, ajureista, järjestelmäpalveluista, virtualisointikerroksista ja matalan tason komponenteista Islandsin suorituksen ja luottorajan kannalta relevantteina.
  • Kernel- ja OS-internaalien analysointi: Analysoi kernelien alijärjestelmiä (muistinhallinta, ajoitus, IPC, tiedostojärjestelmät, verkkoyhteydet) ja OS-turvallisuusperustoiminnot suunnitteluvirheiden, logiikkavirheiden ja hyväksikäyttömahdollisuuksien havaitsemiseksi.
  • Hyökkäyskehitys ja validointi: Kehitä demonstraatiopohjaisia hyökkäyksiä kernel- ja ajuri-tason ongelmiin vaikutuksen validoimiseksi, hyökkäyskelpoisuuden arvioimiseksi ja riskien hallintastrategioiden informoimiseksi.
  • Tietoturvatestaus ja työkalut: Suunnittele ja rakenna räätälöityjä työkaluja kernel fuzzingiä, järjestelmäkutsujen/interfacetestauksen, ajurianalyysin ja matalan tason instrumentoinnin tueksi.
  • Kryptografia ja luotettavuusmekanismit: Arvioi kryptografisten primitiivien toteutusta ja käyttöä, avainhallintaa, turvallinen käynnistys, todentaminen ja laitteistoon sidotut turvallisuusominaisuudet, heikkouksia tai väärinkäytöksiä tunnistaen.
  • Järjestelmän tason uhkamalli: Tee yhteistyötä arkkitehtien, alustainsinöörien ja Product Security Leadin kanssa uhkien mallintamiseksi etuoikeusrajapinnat, käynnistysketjut, eristysmekanismit ja OS-tason integraatiot.
  • Tutkimuksen mahdollistaminen ja tiedon jakaminen: Seuraa kehittyviä hyväksikäyttötekniikoita, kernel-tutkimusta ja kehittynyttä uhkamauhaan; osallistu sisäisiin käsikirjoihin, suunnittelun ohjenuoriin ja pitkän aikavälin turvallisuusstrategiaan.

Vaatimukset

  • Käytännössä ymmärrät käyttöjärjestelmän sisäisiä toimintoja, kernel-arkkitehtuureja tai ajurikehitystä (Linux, Windows, macOS tai mobiiliohjelmistot).
  • Löydöllö ohjelmointikokemus matalan tason kielillä (C/C++, Rust tai assembly); skriptikokemus (esim. Python) työkaluille ja automatisoinnille.
  • Tausta kernel-haavoittuvuustutkimuksessa, ajurin tarkastelussa, hyökkäyskehityksessä tai kehittyneessä reverse engineeringissä.
  • Syvällinen perehtyneisyys matalan tason haavoittuvuuksiin (esim. UAF, kilpailutilanteet, logiikkabugit, etuoikeuksien kavennus, hiekkalaatikkohyökkäysten ohittaminen).
  • Kokemus kernel- debugger- tai fuzzereista, emuloinnista tai virtualisointi-analysaattoreista.
  • Vahva uteliaisuus ja tutkimus mindset, into ymmärtää järjestelmiä niiden alimmilta kerroksilta ja haastaa niiden oletuksia.

Taidot ja teknologiat

C/C++RustKääntäjä-assemblyPython
Seen 7 hours agoPartial Schema

Auta meitä parantamaan JobCrawlsia — kirjaudu sisään synkronoidaksesi tallennetut työpaikat laitteiden välillä, tai lähetä palautetta milloin tahansa.