Principal Security Researcher
⚲ Kraków
Do uzgodnienia
Wymagania
- doświadczenie w prowadzeniu projektów o wysokiej wrażliwości
- 0-day discovery i vulnerability disclosure
- exploit development
- mobile security
- system architecture
- software development
- source code review
- hardware hacking, wireless technology, reverse engineering, penetration testing, AI LLM/GenAI Security assessments, AI w discovery/walidacji 0-day
Opis stanowiska
Rola principal security researchera w banku — prowadzisz projekty badawcze nad krytycznymi usługami, szukasz nieznanych wcześniej podatności i nowych technik ataku, a także rozwijasz narzędzia i automatyzację oceny bezpieczeństwa, w tym z wykorzystaniem AI. Praca wymaga eksperckiej wiedzy ofensywnej (0-day, exploit dev, reverse engineering) i kontaktu z szerokim gronem interesariuszy. Uwaga: to praca pod dużą presją — błędy w krytycznych systemach bankowych mają poważne konsekwencje, więc odpowiedzialność i stres są wysokie.
🔍 Dekoder Ogłoszenia
🔴
Deliver security research projects focused on critical services, ensuring that design, quality and implementation of controls do not expose the bank to a significant level of risk
Praca pod dużą presją — błędy w krytycznych systemach bankowych mogą mieć poważne konsekwencje, co oznacza wysoką odpowiedzialność i stres
🟡
Engage with a diverse set of stakeholders
Dużo spotkań i koordynacji między wieloma zespołami i biznesem — może oznaczać rozproszenie uwagi od pracy technicznej
🟡
Work with key stakeholders to proactively drive the reduction in Cybersecurity risks
Ogólny korporacyjny język — brak konkretów co do zakresu i narzędzi, może oznaczać dużo pracy 'miękkiej' i polityki wewnętrznej