← Torna a tutti i lavori

Esperto di vulnerabilità CVE (M/F)

Località: Da remotoLocalità idonee: Stati UnitiTipo di contratto: ContrattoCompenso: $70 – $90Pubblicato: 8 ottobre 2026

Informazioni sul ruolo

Cerchiamo professionisti della sicurezza per esaminare attività di riproduzione e correzione di vulnerabilità che servono ad addestrare e testare i modelli di un laboratorio di IA di frontiera. Valuterai se il lavoro è realistico, corretto e rigoroso, e spiegherai il tuo giudizio per iscritto.

Cosa farai

  • Valutare se le riproduzioni di CVE sono fedeli alla vulnerabilità reale
  • Verificare che le correzioni proposte siano solide e complete
  • Esaminare la logica di verifica, inclusi i test di funzionalità e i test di vulnerabilità
  • Confermare che gli ambienti di laboratorio basati su Docker ricreino con precisione le condizioni sfruttabili
  • Scrivere feedback chiari, basati su griglie di valutazione

Requisiti

  • Almeno 3 anni di esperienza pratica in sicurezza applicativa, penetration testing o ricerca sulle vulnerabilità
  • Solida padronanza della tassonomia CVE e dei framework di gravità (CVSS, CWE, CAPEC)
  • Competenza nello sviluppo sicuro e nella correzione delle classi più comuni (SQL injection, command injection, buffer overflow, deserializzazione, SSRF, errori di configurazione, escalation dei privilegi)
  • Esperienza nella progettazione o valutazione di logiche di verifica in due parti
  • Padronanza di Docker e Docker Compose per ambienti multi-container
  • Preferibile: OSCP, GPEN, GWAPT o simili; esperienza in disclosure di CVE o PoC; background in DevSecOps e SAST/DAST; QA di attività di ingegneria della sicurezza

Compenso e modalità

  • Compenso: $70-$90 all'ora
  • Impegno: circa 40 ore a settimana
  • Da remoto, solo Stati Uniti