Anyone AI
Anyone AI
Anyone AI è una piattaforma di formazione e talenti focalizzata sull’America Latina, che aiuta gli ingegneri del software a sviluppare la propria carriera nell’intelligenza artificiale e nell’apprendimento automatico. I suoi programmi da remoto, guidati da mentor, combinano la formazione tecnica, incluso un percorso per sviluppatori di machine learning, con la preparazione professionale, come supporto per il curriculum e LinkedIn, coaching per i colloqui e pratica dell’inglese. L’azienda gestisce inoltre un marketplace di talenti che mette in contatto la propria community formata con datori di lavoro alla ricerca di professionisti dell’IA, insieme a un modello orientato all’inserimento lavorativo che prevede pagamenti basati sul reddito e partnership con i datori di lavoro.

Senior application security engineer, ricerca CVE (da remoto in Argentina)

Analizza le riproduzioni di CVE e i percorsi di exploit per Anyone AI, quindi valuta le correzioni tramite laboratori Docker e test di regressione della sicurezza. Il ruolo è da remoto, part-time e con sede in Argentina.

Descrizione

  • Esamina attività di sicurezza delle applicazioni che riguardano la riproduzione di CVE, proof of concept di exploit, correzioni, programmazione sicura, laboratori Docker e test di regressione.
  • Verifica se gli ambienti di vulnerabilità ricreano le condizioni dell’attacco originale.
  • Valuta se le correzioni proposte risolvono le vulnerabilità preservando le funzionalità legittime.
  • Verifica l’accuratezza tecnica degli ambienti di riproduzione delle CVE.
  • Valuta le correzioni di sicurezza e gli approcci di remediation proposti.
  • Esamina le suite di test per confermare che le funzionalità normali restino integre e che l’exploit originale non funzioni più.
  • Individua correzioni incomplete e percorsi di sfruttamento alternativi.
  • Verifica che gli ambienti Docker utilizzino versioni software, servizi, reti e configurazioni corrette.
  • Individua regressioni o nuove vulnerabilità causate dalle correzioni.
  • Suggerisci miglioramenti alle riproduzioni delle vulnerabilità, alle correzioni e alla logica di verifica.

Requisiti

  • Almeno 3 anni di esperienza pratica nella sicurezza delle applicazioni, nei penetration test o nella ricerca sulle vulnerabilità.
  • Solida conoscenza di CVE, CVSS, CWE e delle classi di vulnerabilità più comuni.
  • Esperienza nell’individuazione e nella correzione di SQL injection, command injection, SSRF, difetti di deserializzazione, buffer overflow, escalation dei privilegi, problemi di controllo degli accessi e configurazioni di sicurezza errate.
  • Solida conoscenza della programmazione sicura e della correzione delle vulnerabilità.
  • Esperienza nella revisione o nella creazione di proof of concept di exploit.
  • Esperienza nel verificare se le correzioni di sicurezza risolvono le cause alla radice.
  • Competenza nell’uso di Docker e Docker Compose.
  • Capacità di fornire feedback scritto chiaro e tecnicamente rigoroso.
  • È preferibile una certificazione OSCP, GPEN, GWAPT o una certificazione di sicurezza equivalente.
  • È preferibile esperienza nella divulgazione responsabile di vulnerabilità o nella segnalazione di CVE.
  • È preferibile esperienza nella manutenzione di codice proof of concept di exploit.
  • È preferibile esperienza nella scrittura di test di sicurezza automatizzati con Python, requests, curl, pwntools o strumenti personalizzati per l’exploit.
  • È preferibile esperienza in DevSecOps.
  • È preferibile familiarità con strumenti di sicurezza SAST, DAST e CI/CD.
  • È preferibile esperienza nello sviluppo o nella revisione di valutazioni di cybersicurezza o sfide tecniche di sicurezza.
  • È preferibile esperienza nella valutazione dell’IA, in RLHF o in progetti di dati tecnici.

Benefit

  • Lavoro da remoto.
  • Collaborazione di consulenza part-time basata su progetti.
  • Compenso orario di 65 USD.

Offerte correlate

SPERTON - Where Great People Meet

Responsabile vendite di ascensori e sistemi di parcheggio

SPERTON - Where Great People Meet
51 – 200 Dipendenti

Sviluppa le vendite di ascensori e sistemi di parcheggio nella regione occidentale di Mumbai. Crea rapporti con clienti e concessionari e gestisci le trattative dal primo contatto alla realizzazione del progetto.

Apri
Salonkee

Rappresentante commerciale di software per saloni — Göttingen

Salonkee
51 – 200 Dipendenti
BellezzaMarketplaceSaaS

Fai crescere l’attività di Salonkee nel settore dei software per saloni a Göttingen con la ricerca di nuovi clienti sul territorio, le dimostrazioni del prodotto e la gestione completa delle vendite. Crea relazioni con i titolari dei saloni e accompagnali dal primo contatto fino alla chiusura.

Apri