암호학
보안 연구원, 키 관리
다른 누구보다 먼저 우리의 키 관리를 무너뜨린 뒤, 고치는 것을 도와주세요.
- team: 암호학
- location: 원격
- type: 정규직
- level: 미드-시니어
역할
우리는 프로덕션이 아니라 비공개 상태에서 틀리고 싶기 때문에 반증 가능 조건을 공개합니다. 여러분은 우리를 틀리게 만드는 사람입니다: 키 수명 주기 — 생성, 저장, 순환, 폐기 — 를 공격하고 발견한 것을 보고합니다.
이 역할이 가장 잘 수행되면 시스템을 공격하기 지루하게 만들어 스스로 필요 없어집니다.
담당 업무
키 관리 영역에 대한 상시 위협 모델을 구축하고 최신 상태로 유지합니다.
발급, 저장, 취소 경로에 대한 적대적 검토를 실시합니다.
발견 사항을 회귀 테스트로 출시되는 재현 가능한 테스트로 전환합니다.
우리가 스스로 지키는 공개 반증 가능 조건에 기여합니다.
자격 요건
실제 암호 또는 키 처리 결함을 발견한 실적 — 연구, CTF, 공개 신고, 또는 프로덕션 사고입니다.
명확하고 재현 가능한 보고서를 작성합니다.
버그뿐 아니라 시스템 자체에 호기심을 가집니다.
이 포지션에 지원하기
입력하신 내용은 채용팀에 바로 전달됩니다. 모든 지원서는 사람이 직접 읽습니다.