← Volver a todos los empleos

Experto en Vulnerabilidades CVE

Ubicación: RemotoUbicaciones elegibles: Estados UnidosTipo de contrato: ContratoSalario: $70 – $90Publicado: 8 de octubre de 2026

Sobre el Puesto

Se necesitan profesionales de seguridad para revisar tareas de reproducción y corrección de vulnerabilidades que ayudan a entrenar y probar los modelos de un laboratorio de IA de vanguardia. Evaluarás si el trabajo es realista, correcto y riguroso, y explicarás tu veredicto por escrito.

Qué Harás

  • Evaluar si las reproducciones de CVE son fieles a la vulnerabilidad real
  • Comprobar que las correcciones propuestas son sólidas y completas
  • Revisar la lógica de verificación, incluidas las pruebas de funcionalidad y las pruebas de vulnerabilidad
  • Confirmar que los entornos de laboratorio basados en Docker recrean con precisión las condiciones explotables
  • Redactar retroalimentación clara basada en rúbricas

Requisitos

  • Más de 3 años de experiencia práctica en seguridad de aplicaciones, pruebas de penetración o investigación de vulnerabilidades
  • Sólido dominio de la taxonomía CVE y de los marcos de severidad (CVSS, CWE, CAPEC)
  • Experiencia en codificación segura y corrección de las clases más comunes (SQL injection, command injection, buffer overflow, deserialización, SSRF, configuraciones erróneas, escalada de privilegios)
  • Experiencia diseñando o evaluando lógica de verificación en dos partes
  • Dominio de Docker y Docker Compose para entornos de varios contenedores
  • Deseable: OSCP, GPEN, GWAPT o similar; experiencia en divulgación de CVE o PoC; trayectoria en DevSecOps y SAST/DAST; control de calidad de tareas de ingeniería de seguridad

Compensación y Logística

  • Pago: $70-$90 por hora
  • Dedicación: unas 40 horas por semana
  • Remoto, solo Estados Unidos