← Voltar a todas as vagas

Especialista em Vulnerabilidades CVE

Localização: RemotoLocalizações elegíveis: Estados UnidosTipo de contrato: ContratoSalário: $70 – $90Publicada em: 8 de outubro de 2026

Sobre a Função

Procuram-se profissionais de segurança para rever tarefas de reprodução e correção de vulnerabilidades que ajudam a treinar e testar os modelos de um laboratório de IA de ponta. Vais avaliar se o trabalho é realista, correto e rigoroso, e explicar o teu veredicto por escrito.

O Que Vais Fazer

  • Avaliar se as reproduções de CVE são fiéis à vulnerabilidade real
  • Verificar se as correções propostas são sólidas e completas
  • Rever a lógica de verificação, incluindo testes de funcionalidade e testes de vulnerabilidade
  • Confirmar que os ambientes de laboratório baseados em Docker recriam com exatidão as condições exploráveis
  • Redigir feedback claro, baseado em grelhas de avaliação

Requisitos

  • Mais de 3 anos de experiência prática em segurança aplicacional, testes de intrusão ou investigação de vulnerabilidades
  • Bom domínio da taxonomia CVE e dos modelos de gravidade (CVSS, CWE, CAPEC)
  • Especialização em codificação segura e correção das classes mais comuns (SQL injection, command injection, buffer overflow, desserialização, SSRF, configurações incorretas, escalada de privilégios)
  • Experiência na conceção ou avaliação de lógica de verificação em duas partes
  • Proficiência com Docker e Docker Compose em ambientes multicontentor
  • Preferencial: OSCP, GPEN, GWAPT ou semelhante; experiência em divulgação de CVE ou PoC; percurso em DevSecOps e SAST/DAST; QA de tarefas de engenharia de segurança

Compensação e Logística

  • Pagamento: $70-$90 por hora
  • Dedicação: cerca de 40 horas por semana
  • Remoto, apenas Estados Unidos