← Zurück zu allen Jobs

Experte für CVE-Schwachstellen (m/w/d)

Standort: RemoteZulässige Standorte: Vereinigte StaatenVertragsart: VertragVergütung: $70 – $90Veröffentlicht: 8. Oktober 2026

Über die Rolle

Gesucht werden Sicherheitsexperten, die Aufgaben zur Reproduktion und Behebung von Schwachstellen prüfen, mit denen die Modelle eines führenden KI-Labors trainiert und getestet werden. Sie beurteilen, ob die Arbeit realistisch, korrekt und gründlich ist, und begründen Ihr Urteil schriftlich.

Ihre Aufgaben

  • Beurteilen, ob CVE-Reproduktionen der tatsächlichen Schwachstelle entsprechen
  • Prüfen, ob vorgeschlagene Fixes stichhaltig und vollständig sind
  • Verifikationslogik prüfen, einschließlich Funktionstests und Schwachstellentests
  • Bestätigen, dass Docker-basierte Laborumgebungen ausnutzbare Bedingungen korrekt nachbilden
  • Klares, auf Bewertungsrastern basierendes Feedback verfassen

Anforderungen

  • Mindestens 3 Jahre praktische Erfahrung in Anwendungssicherheit, Penetrationstests oder Schwachstellenforschung
  • Fundierte Kenntnisse der CVE-Taxonomie und der Schweregrad-Frameworks (CVSS, CWE, CAPEC)
  • Expertise in sicherer Programmierung und Behebung gängiger Klassen (SQL-Injection, Command Injection, Buffer Overflow, Deserialisierung, SSRF, Fehlkonfigurationen, Rechteausweitung)
  • Erfahrung im Entwurf oder in der Bewertung zweiteiliger Verifikationslogik
  • Sicherer Umgang mit Docker und Docker Compose für Multi-Container-Umgebungen
  • Wünschenswert: OSCP, GPEN, GWAPT oder Ähnliches; Erfahrung mit CVE-Offenlegung oder PoC; Hintergrund in DevSecOps und SAST/DAST; Qualitätssicherung von Security-Engineering-Aufgaben

Vergütung und Rahmenbedingungen

  • Vergütung: $70-$90 pro Stunde
  • Umfang: etwa 40 Stunden pro Woche
  • Remote, nur USA