Aller au contenu

Recherche sur le site

Saisissez pour rechercher Pages

All open roles

Cryptographie

Chercheur en sécurité, gestion des clés

Cassez notre gestion des clés avant que quelqu'un d'autre ne le fasse, puis aidez-nous à la réparer.

  • team: Cryptographie
  • location: Télétravail
  • type: Temps plein
  • level: Intermédiaire–Senior

Le poste

Nous publions nos éléments falsifiables parce que nous préférons nous tromper en privé qu'en production. Vous êtes la personne qui nous prouve que nous avons tort : vous attaquez le cycle de vie des clés — génération, stockage, rotation et destruction — et rapportez ce que vous trouvez.

La meilleure version de ce poste finit par se rendre inutile en rendant le système ennuyeux à attaquer.

Ce que vous ferez

Construire un modèle de menace permanent pour la surface de gestion des clés et le tenir à jour.

Mener des revues contradictoires des chemins d'émission, de stockage et de révocation.

Transformer les découvertes en tests reproductibles livrés comme des régressions.

Contribuer aux éléments falsifiables publics auxquels nous nous tenons.

Ce que nous recherchons

Un historique de découverte de véritables failles cryptographiques ou de gestion des clés — recherche, CTF, divulgations, ou incidents de production.

Vous rédigez des rapports clairs et reproductibles.

Vous êtes curieux des systèmes, pas seulement des bugs.

Postuler à ce poste

Vos informations vont directement à l'équipe de recrutement — chaque candidature est lue par un humain.