CVE वल्नरेबिलिटी विशेषज्ञ
भूमिका के बारे में
एक फ़्रंटियर AI लैब के मॉडल को ट्रेन और टेस्ट करने में मदद करने वाले वल्नरेबिलिटी-रिप्रोडक्शन और रेमेडिएशन टास्क की समीक्षा के लिए सुरक्षा पेशेवरों की ज़रूरत है। आप परखेंगे कि काम यथार्थवादी, सही और सख़्त है या नहीं, और अपने निर्णय को लिखित रूप में समझाएँगे।
आप क्या करेंगे
- आकलन करना कि CVE रिप्रोडक्शन वास्तविक वल्नरेबिलिटी के अनुरूप हैं या नहीं
- जाँचना कि प्रस्तावित फ़िक्स सही और पूर्ण हैं
- फ़ंक्शनैलिटी टेस्ट और वल्नरेबिलिटी टेस्ट सहित वेरिफ़िकेशन लॉजिक की समीक्षा करना
- पुष्टि करना कि Docker-आधारित लैब एनवायरनमेंट शोषण-योग्य परिस्थितियों को सटीक रूप से दोहराते हैं
- स्पष्ट, रूब्रिक-आधारित फ़ीडबैक लिखना
आवश्यकताएँ
- एप्लिकेशन सिक्योरिटी, पेनेट्रेशन टेस्टिंग या वल्नरेबिलिटी रिसर्च में 3+ वर्ष का प्रत्यक्ष अनुभव
- CVE टैक्सोनॉमी और गंभीरता फ़्रेमवर्क (CVSS, CWE, CAPEC) की मज़बूत समझ
- सामान्य श्रेणियों (SQL injection, command injection, buffer overflow, deserialization, SSRF, misconfigurations, privilege escalation) में सुरक्षित कोडिंग और रेमेडिएशन की विशेषज्ञता
- दो-भाग वाले वेरिफ़िकेशन लॉजिक को डिज़ाइन करने या उसका मूल्यांकन करने का अनुभव
- मल्टी-कंटेनर एनवायरनमेंट के लिए Docker और Docker Compose में दक्षता
- वरीयता: OSCP, GPEN, GWAPT या समकक्ष; CVE डिस्क्लोज़र या PoC का अनुभव; DevSecOps और SAST/DAST की पृष्ठभूमि; सिक्योरिटी इंजीनियरिंग टास्क की QA
पारिश्रमिक और शर्तें
- वेतन: $70-$90 प्रति घंटा
- समय-प्रतिबद्धता: लगभग 40 घंटे प्रति सप्ताह
- रिमोट, केवल संयुक्त राज्य अमेरिका
संबंधित भूमिकाएँ
जनरलिस्ट विशेषज्ञ
Mercor जनरलिस्ट लोगों का एक स्थायी पूल रखता है, जिन्हें AI ट्रेनिंग और मूल्यांकन प्रोजेक्ट से जोड़ा जाता है। रिमोट; ज़्यादातर कॉन्ट्रैक्ट में $40-$70/घंटा का भुगतान हुआ है।
फ़ाइनेंस विशेषज्ञ
Mercor फ़ाइनेंस पेशेवरों का एक स्थायी पूल रखता है, जिन्हें AI ट्रेनिंग और मूल्यांकन प्रोजेक्ट से जोड़ा जाता है। रिमोट; इस क्षेत्र की लिस्टिंग $60-$180/घंटा पर पोस्ट हुई हैं।
कानूनी विशेषज्ञ
Mercor कानूनी पेशेवरों का एक स्थायी पूल रखता है, जिन्हें AI ट्रेनिंग और मूल्यांकन प्रोजेक्ट से जोड़ा जाता है। रिमोट; इस क्षेत्र की लिस्टिंग $60-$150/घंटा पर पोस्ट हुई हैं।
