Cryptography
Security Researcher, Key Management
Brechen Sie unser Key Management, bevor es jemand anders tut, und helfen Sie uns dann, es zu reparieren.
- team: Cryptography
- location: Remote
- type: Full-time
- level: Mid–Senior
Die Rolle
Wir veröffentlichen unsere Falsifikatoren, weil wir lieber privat falsch liegen als in Produktion. Sie sind die Person, die uns falschliegen lässt: Sie greifen den Schlüssel-Lebenszyklus an — Erzeugung, Speicherung, Rotation und Vernichtung — und melden, was Sie finden.
Die beste Version dieser Rolle macht sich selbst überflüssig, indem sie das System langweilig zu attackieren macht.
Was Sie tun werden
Ein dauerhaftes Bedrohungsmodell für die Key-Management-Oberfläche aufbauen und aktuell halten.
Adversariale Reviews von Ausstellungs-, Speicher- und Widerrufspfaden durchführen.
Befunde in reproduzierbare Tests verwandeln, die als Regressionen ausgeliefert werden.
Zu den öffentlichen Falsifikatoren beitragen, an denen wir uns messen lassen.
Wonach wir suchen
Eine nachweisliche Erfolgsbilanz beim Finden echter kryptografischer oder Key-Handling-Schwachstellen — Forschung, CTFs, Offenlegungen oder Produktionsvorfälle.
Sie schreiben klare, reproduzierbare Berichte.
Sie sind neugierig auf Systeme, nicht nur auf Bugs.
Auf diese Stelle bewerben
Ihre Angaben gehen direkt an das Hiring-Team — jede Bewerbung wird von einem Menschen gelesen.