NoFluffJobs Hybrydowo Expert

Principal Security Researcher

Mindbox Sp. z o.o.

⚲ Kraków

29 400 - 35 700 PLN (B2B)

Wymagania

  • udokumentowane doświadczenie w prowadzeniu wysoce wrażliwych projektów badawczych z zakresu cyberbezpieczeństwa
  • ekspertyza w odkrywaniu podatności i tworzeniu exploitów (0-day, vulnerability disclosure)
  • doświadczenie w reverse engineeringu, fuzzingu, testach penetracyjnych, black-box i przeglądzie kodu źródłowego
  • znajomość bezpieczeństwa mobilnego (Android, iOS) oraz hardware hacking i technologii bezprzewodowych
  • doświadczenie w wykorzystaniu AI do badań bezpieczeństwa (trenowanie i użycie modeli do wykrywania/walidacji podatności)
  • wykształcenie wyższe z informatyki lub równoważne doświadczenie

Mile widziane

  • aktywny udział w programach vulnerability disclosure i społeczności cybersecurity
  • certyfikaty Offensive Security, CREST lub równoważne oraz doświadczenie z bezpieczeństwem systemów AI/LLM

Opis stanowiska

Mindbox rekrutuje Principal Security Researcher do zespołu Cybersecurity Research & Offensive Security (CROS) globalnego lidera usług finansowych. Będziesz prowadzić projekty badawcze w obszarze bezpieczeństwa ofensywnego: odkrywanie podatności 0-day, tworzenie exploitów, reverse engineering, fuzzing, testy penetracyjne oraz wykorzystanie AI do wykrywania i walidacji podatności. To rola dla wybitnego specjalisty z udokumentowanym dorobkiem w highly sensitive projektach, który chce pracować przy realnym wzmacnianiu odporności organizacji na zaawansowane zagrożenia. Uwaga: dni pracy zdalnej zależą od ustaleń z klientem, co może ograniczać faktyczną elastyczność — model hybrydowy zakłada 6 dni w miesiącu w biurze w Krakowie.

🔍 Dekoder Ogłoszenia

🟡
Drive Cybersecurity Innovation with Offensive Security
Oczekuje się aktywnego poszukiwania i tworzenia nowych metod ataku oraz narzędzi, a nie tylko pasywnego reagowania na incydenty.
🟡
playing a critical role in identifying risks and building scalable solutions to strengthen resilience against sophisticated cyber threats
Twoja praca będzie miała realny wpływ na bezpieczeństwo, ale może też oznaczać dużą odpowiedzialność i presję.
🟡
out-of-the-box thinking
Oczekuje się kreatywności i nieszablonowego podejścia do rozwiązywania problemów bezpieczeństwa, co może oznaczać potrzebę samodzielnego generowania pomysłów.
🟡
operate within highly sensitive projects
Może to oznaczać pracę nad projektami o kluczowym znaczeniu dla firmy, wymagającymi najwyższego poziomu poufności i dyskrecji.
🔴
remote days available depending on the client’s arrangements
Elastyczność pracy zdalnej jest uzależniona od zgody i potrzeb klienta, co może ograniczać faktyczną swobodę w tym zakresie.