Cryptographie
Chercheur en sécurité, gestion des clés
Cassez notre gestion des clés avant que quelqu'un d'autre ne le fasse, puis aidez-nous à la réparer.
- team: Cryptographie
- location: Télétravail
- type: Temps plein
- level: Intermédiaire–Senior
Le poste
Nous publions nos éléments falsifiables parce que nous préférons nous tromper en privé qu'en production. Vous êtes la personne qui nous prouve que nous avons tort : vous attaquez le cycle de vie des clés — génération, stockage, rotation et destruction — et rapportez ce que vous trouvez.
La meilleure version de ce poste finit par se rendre inutile en rendant le système ennuyeux à attaquer.
Ce que vous ferez
Construire un modèle de menace permanent pour la surface de gestion des clés et le tenir à jour.
Mener des revues contradictoires des chemins d'émission, de stockage et de révocation.
Transformer les découvertes en tests reproductibles livrés comme des régressions.
Contribuer aux éléments falsifiables publics auxquels nous nous tenons.
Ce que nous recherchons
Un historique de découverte de véritables failles cryptographiques ou de gestion des clés — recherche, CTF, divulgations, ou incidents de production.
Vous rédigez des rapports clairs et reproductibles.
Vous êtes curieux des systèmes, pas seulement des bugs.
Postuler à ce poste
Vos informations vont directement à l'équipe de recrutement — chaque candidature est lue par un humain.