Offchain Labs

Beräknat utgångsdatum 27 juni 2025

Senast sedd 4 okt.

Publicerad 23 maj 2025 · för 499 dagar sedan

Penetrationstestare

Globalt
DistansHeltid, Senior
Uppskattat 4 000 - 6 000 €
I korthet

Senior penetrationstester (AWS) hos Offchain, remote i USA; leda säkerhetstestning i AWS och mentorskap.

Ursprunglig jobbeskrivning

Offchains historia är mer än produkter — vi leder en rörelse. Vi är pionjärer inom blockchain-skalbarhet och säkerhet och ligger längst fram när det gäller hur världen interagerar med decentraliserade applikationer. Vi bygger grunden som definierar nästa generations digitala handel, styrning och mänsklig interaktion. Det innebär att ta itu med verkliga utmaningar som följer av att skala blockchain-teknik utan att kompromissa med kärnprinciperna: decentralisering, säkerhet och transparens. I centrum av denna vision står vår personal. Vårt team består av tänkare och görare som omfamnar nya utmaningar och söker lösningar som skjuter gränserna. Om du drivs av att lösa unika problem och tror på decentraliserade systems roll i en mer rättvis digital framtid vill vi höra från dig. Varför Offchain? Offchain sätter takten i hela Ethereum-ekosystemet. Vi byggde Arbitrum-stacken som driver Arbitrum One, den mest använda Ethereum-skalningslösningen som finns idag. Arbitrum-ekosystemet växer enormt med hundratals projekt och dApps på Arbitrum One idag. Över 100 olika team har använt Offchain-teknik för att bygga sina egna Arbitrum-kedjor. Stora aktörer i branschen som Robinhood, BlackRock, Ethena Labs, Securitize, Aave och Apechain använder alla Arbitrum-stacken. Arbitrum-ekosystemet skulle inte existera utan vår avancerade teknologiska stack. Arbitrum, Prysm, ZeroDev. Dessa är inte bara produktnamn. Dessa är verktyg som omformar vad som är möjligt på Ethereum och utvecklar dess kärninfrastruktur. Vi är dessutom finansierade med 124 miljoner dollar. Vi har visat konsekvent genomförande med miljarder i säkrat värde, tusentals stödda projekt och infrastruktur som hanterar miljontals transaktioner smidigt. Roll: Som Senior Security Engineer hos Offchain kommer du efterlikna de verkliga angriparnas taktik, tekniker och procedurer för att hitta sårbarheter i vår infrastruktur och ekosystemverktyg. Du kommer att genomföra praktiska sårbarhetstester, leda red team-övningar och arbeta sida vid sida med blue team-partner för att testa, förfina och stärka detektering och respons. Dina ansträngningar formar hur Offchain konstruerar, lanserar, skyddar och uppnår efterlevnad för infrastrukturen som driver miljontals användare och applikationer - inklusive viktiga standarder som SOC 2. Vad du kommer att göra: Utföra omfattande kodgranskningar av interna applikationer och infrastruktur. Genomföra penetreringstester i molnmiljöer (AWS), infrastruktur och backend-applikationer. Samarbeta med detektionsingenjörskap, hotinformation och incident-responsgrupper för att granska säkerhetskontroller, avslöja täckningsluckor och förbättra den övergripande detekteringskvaliteten. Bygga, underhålla och utveckla anpassade offensiva verktyg, skript och automatiseringsramverk för att öka bedömningshastigheten. Erbjuda offensiv säkerhetsexpertis under incidentutredningar, inklusive logganalys och rotorsaksgranskningar. Hålla sig à jour med föränderliga hot, sårbarheter och angreppsmönster; dela forskning internt och delta i säkerhetssamhället. Äga offensiva säkerhetsprojekt från start till mål, handleda juniora teammedlemmar och odla en kultur av kontinuerligt lärande och kunskapsutbyte. Vad du behöver: 5+ års erfarenhet av offensiv säkerhet, penetrationstestning, red teaming eller liknande område. Omfattande erfarenhet av kodgranskningar för att identifiera och åtgärda säkerhetsproblem. Erfarenhet av binär exploatering. Mästerskap i AWS och specifika attacktekniker och konfigurationssvagheter. Stark förståelse för angripartaktik och ramverk som MITRE ATT&CK. Djup kunskap om webbsäkerhet inklusive OWASP Top 10, ASVS och vanliga sårbarhetskategorier. Färdigheter i offensiva säkerhetsverktyg som Burp Suite, nuclei och liknande ramverk. Stark programmeringsfärdighet i Python, Go eller liknande språk med bevisad erfarenhet av att utveckla verktyg eller automation. Utmärkta skriftliga och muntliga kommunikationsfärdigheter; förmåga att presentera komplexa tekniska detaljer som tydliga riskbaserade rekommendationer. Förmåga att tänka som en angripare – kreativ, målmedveten och skicklig på att bedöma risk över komplexa system. Bra att ha: Web3 / blockchain-säkerhetserfarenhet: smart kontrakt granskning, bug bounty jakt (t.ex. Immunefi, Code4rena) eller DeFi-protokollgranskning. Erfarenhet av Ethereum L1 / L2 nodarkitektur och säkerhetsrisker. Erfarenhet av blockchain-infrastruktur penetrationstestning. Förmåner: Remote-first global arbetskraft + NY-kontor. Professionell återbetalningsprogram (konferenser, certifieringar och mer). Medicinsk, tandvård och synskydd (US + några andra länder). 401k pensionsplan + företagets matchning (US endast). Wellness- stipend. Hemkontorsset-upp / ergonomisk utrustning.

Texten ovan är arbetsgivarens ursprungliga arbetsbeskrivning, hämtad som den skrivits. Övriga uppgifter på sidan, som lön, ansvarsområden och krav, har vårt system tolkat ur samma text och är inte värden som arbetsgivaren uttryckligen har bekräftat. Betrakta dem därför som vår bästa tolkning, inte som verifierade fakta.

Hur denna lön står sig i jämförelse
Uppskattat 4 000 - 6 000 €Uppskattad nettolön 2 913 - 3 919 €

Uppskattat utifrån 1 jämförbar annons

I linje med Penetrationstestare-roller
4 000 €5 000 € median6 000 €
Månadslönjämförelse för Penetrationstestare
MarknadNedre gräns (25:e percentilen)MedianÖvre gräns (75:e percentilen)
Penetrationstestare-roller4 000 € per månad5 000 € per månad6 000 € per månad
Detta erbjudande4 000 € per månad5 000 € per månad6 000 € per månad
Ansvarsområden
  • Efterlikna angripare för att hitta sårbarheter i infrastruktur och ekosystemverktyg
  • Genomföra praktiska intrångstester, leda red team-övningar och samarbeta med blue team
  • Forma detektering och responsförmåga
  • Bygga, underhålla och utveckla offensiva verktyg och automatiseringsramverk
  • Tillhandahålla offensiv säkerhetsexpertis under incidentutredningar
  • Hålla sig ajour med hotbilder och dela forskning internt
  • Äga projekt från start till mål och vägleda juniora teammedlemmar
Krav
  • 5+ års erfarenhet av offensiv säkerhet, penetreringstestning, red teaming eller liknande område
  • Erfarenhet av kodgranskning för att identifiera och åtgärda säkerhetsproblem
  • Erfarenhet av binär exploatering
  • Mästerskap i AWS och specifika attacker/konfigurationssvagheter
  • Stark förståelse för angripartaktik och ramverk som MITRE ATT&CK
  • Djup kunskap i webbapplikationssäkerhet inklusive OWASP Top 10, ASVS och vanliga sårbarhetskategorier
  • Färdighet i att använda offensiva säkerhetsverktyg som Burp Suite, nuclei och liknande ramverk
  • Starka programmeringsfärdigheter i Python, Go eller liknande språk med dokumenterad erfarenhet av att utveckla verktyg eller automation
  • Utmärkta skriftliga och muntliga kommunikationsfärdigheter
  • Förmåga att tänka som en angripare
Offchain Labs-logotyp
Offchain Labs · 6 lediga tjänster
Topporter (totalt): Distans - Globalt · 6 · Distans - USA · 4 · Distans - Förenade staterna · 1 · +1 andra platser
Visa företag
Aktuella lediga tjänster på Offchain Labs via JobCrawls
PlatsAktiva annonser
Distans - Globalt6
Distans - USA4
Distans - Förenade staterna1
Distans - Förenta staterna1
Aktuell rollfördelning på Offchain Labs via JobCrawls
RolltypAktiva annonser
Affärsdriftschef1
Head of Enterprise1
Backend-ingenjör1
Senior backendutvecklare1
PR- och kommunikationschef1
Säkerhetsingenjör1
Affärsutvecklingsassistent1
Backendingenjör1
Backendutvecklare1
Finanschef1
Penetrationstestare1
Aktuell fördelning av rollnivåer på Offchain Labs via JobCrawls
RollnivåAktiva annonser
Senior6
Medelnivå2
Företagsledare2
Chef1

Missa aldrig ett nytt Penetrationstestare-jobb i Distans - Globalt

Vecko- eller daglig sammanfattning. Avsluta när som helst.