Island-logo
Arvioitu kuukausipalkka
Arvioitu €5 833 - €9 119
Julkaistu 31. elokuuta 2026 · 0 päivää sittenViimeksi nähty 31. elokuuta 2026Arvioitu päättymispäivä 5. lokakuuta 2026

Turvallisuustutkija

Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Turvallisuustutkija

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Tietoa tehtävästä

Island on ihanteellinen ympäristö yritystyölle, jossa turvallisuus on kaikkialla eikä mikään rajoita töitä. Island Enterprise Platform yhdistää tekoälyn käyttöönoton, verkkoliitynnin, datan suojauksen, identiteetin ja päätepisteen hallinnan yhteen johdonmukaiseen työtilaan—organisaatiot saavat näkyvyyden ja hallinnan. Tule mukaan rakentamaan jotain, joka muuttaa jo maailmaa. Tiimi Tämä on Islandin turvallisuustutkimusryhmä, joka tunnistaa ja torjuu uhkia selaimen, verkon ja päätelaitteiden alueella.

Työn tiedot

Vastuualueet

  • Hyökkäystutkimus: Löytä uudet hyökkäysvektorit, hyväksikäyttökäytännöt ja suojausaukot selaimissa, verkkosovelluksissa, OS:n sisäisissä ja yritysten työnkuluissa.
  • Puolustustekninen suunnittelu: Tunnisteiden, mitigointien ja turvallisuuspolitiikkojen suunnittelu hyökkäysten löydösten perusteella; yhdistä hyökkäyksestä suojaan.
  • Haavoittuvuuksiin ja haittaohjelmien analysointi: Tee reverse engineering -purku Windowsissa, macOS:ssä ja selaimissa.
  • Selaimen- ja verkkoturvallisuus: Tutki tekniikoita klassisista haavoittuvuuksista (XSS, SSRF) selainkohtaisiin ominaisuuksiin (laajennusten väärinkäyttö, DOM-manipulaatio, same-origin bypasses).
  • Toimitusketju-turvallisuus: Tutki uhkia ohjelmistojen toimitusketjuissa.
  • Uhkatiedustelu: Yhdistä signaalit useista lähteistä tunnistaaksesi paha-aikeinen infrastruktuuri.
  • Julkinen vaikutus: Kirjoita teknisiä blogikirjoituksia, julkaise tutkimuksia ja edusta Islandia suurissa turvallisuuskongresseissa (Black Hat, DEF CON, tms.).

Vaatimukset

  • 5+ vuoden kokemus vähintään yhdessä seuraavista: turvallisuustutkimus, haavoittuvuustutkimus, haittaohjelmien analyysi, uhkatiedustelu tai havaitsemistutkimus
  • Hyökkäys-mentaliteetti ja kyky siirtyä puolustavaan — hyökkäysten löytäminen ja mitigoinnit
  • Vahvat analyyttiset taidot—kyky syventyä tuntemattomaan koodiin, protokolliin tai järjestelmiin ja selvittää miten ne rikot
  • Käyttöjärjestelmän sisäosiin liittyvä tuntemus (Windows ja/tai macOS)
  • Käytännön kokemus reverse engineering- tai dynaamisten/staattisten analyysityökalujen kanssa
  • Kyky kirjoittaa koodia automaatioon, työkaluihin ja proof-of-concepts
  • Vahva kirjallinen ja suullinen kommunikaatio—kyky kirjoittaa vakuuttavaa tutkimusta ja esittää konferensseissa
  • Hyödyllistä: Vahva ymmärrys verkkosivustojen ja selaimen turvallisuudesta
  • Kokemus selaimen sisäisistä asioista tai selaimen laajennusten turvallisuudesta
  • Tausta reagtoinnissa kuin EDR/DLP
  • Kokemus staattisista analyysityökaluista (Semgrep, CodeQL, Joern tai vastaavat)
  • Tieto ohjelmistojen toimitusketjun hyökkäysmalleista
  • Julkaistu turvallisuustutkimus — blogikirjoitukset, CVE:t tai konferenssipuhujat (Black Hat, DEF CON, BSides)

Taidot ja teknologiat

Exploit-kehitysReverse engineeringStaattinen/dynaaminen analyysiSelaimen turvallisuusVerkkosivustojen turvallisuusUhkatiedusteluAutomaatioon tarkoitettu koodiTutkimusjulkaisut ja bloggaus
Seen 8 hours agoPartial Schema

Auta meitä parantamaan JobCrawlsia — kirjaudu sisään synkronoidaksesi tallennetut työpaikat laitteiden välillä, tai lähetä palautetta milloin tahansa.