← Retour à toutes les offres

Expert en vulnérabilités CVE (H/F)

Lieu: À distancePays éligibles: États-UnisType de contrat: ContratRémunération: $70 – $90Publiée le: 8 octobre 2026

À propos du poste

Nous recherchons des professionnels de la sécurité pour examiner des tâches de reproduction et de correction de vulnérabilités qui servent à entraîner et à tester les modèles d'un laboratoire d'IA de pointe. Vous jugerez si le travail est réaliste, correct et rigoureux, et expliquerez votre verdict par écrit.

Vos missions

  • Évaluer si les reproductions de CVE sont fidèles à la vulnérabilité réelle
  • Vérifier que les correctifs proposés sont solides et complets
  • Examiner la logique de vérification, y compris les tests de fonctionnalité et les tests de vulnérabilité
  • Confirmer que les environnements de laboratoire basés sur Docker recréent fidèlement les conditions exploitables
  • Rédiger des retours clairs, fondés sur une grille d'évaluation

Profil recherché

  • Au moins 3 ans d'expérience concrète en sécurité applicative, tests d'intrusion ou recherche de vulnérabilités
  • Bonne maîtrise de la taxonomie CVE et des référentiels de gravité (CVSS, CWE, CAPEC)
  • Expertise en développement sécurisé et en correction des classes courantes (SQL injection, command injection, buffer overflow, désérialisation, SSRF, erreurs de configuration, élévation de privilèges)
  • Expérience de la conception ou de l'évaluation d'une logique de vérification en deux parties
  • Maîtrise de Docker et de Docker Compose pour des environnements multi-conteneurs
  • Atouts : OSCP, GPEN, GWAPT ou équivalent ; expérience de la divulgation de CVE ou de PoC ; parcours en DevSecOps et SAST/DAST ; assurance qualité de tâches d'ingénierie de la sécurité

Rémunération et modalités

  • Rémunération : $70-$90 par heure
  • Engagement : environ 40 heures par semaine
  • À distance, États-Unis uniquement