Crittografia
Security Researcher, Key Management
Rompi la nostra gestione delle chiavi prima che lo faccia qualcun altro, poi aiutaci a sistemarla.
- team: Crittografia
- location: Remoto
- type: Tempo pieno
- level: Mid–Senior
Il ruolo
Pubblichiamo i nostri falsificatori perché preferiamo sbagliare in privato piuttosto che in produzione. Sei la persona che ci fa sbagliare: attacchi il ciclo di vita delle chiavi — generazione, archiviazione, rotazione, e distruzione — e riporti ciò che trovi.
La versione migliore di questo ruolo si mette fuori gioco rendendo il sistema noioso da attaccare.
Cosa farai
Costruire un modello di minaccia permanente per la superficie di gestione delle chiavi e mantenerlo aggiornato.
Condurre revisioni avversariali dei percorsi di emissione, archiviazione, e revoca.
Trasformare le scoperte in test riproducibili che vengono rilasciati come regressioni.
Contribuire ai falsificatori pubblici a cui ci teniamo vincolati.
Cosa cerchiamo
Un track record nel trovare vere falle crittografiche o di gestione delle chiavi — ricerca, CTF, divulgazioni, o incidenti di produzione.
Scrivi report chiari e riproducibili.
Sei curioso dei sistemi, non solo dei bug.
Candidati per questo ruolo
I tuoi dati arrivano direttamente al team di selezione: ogni candidatura viene letta da una persona.