RFP -- Pesquisador de Segurança

🔥 27 minutos atrás

🌏 Qualquer lugar do mundo

💵 $80 / hora

⏳ Contrato/Temporário

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Freedom of the Press Foundation

Freedom of the Press Foundation

11 - 50 funcionários

Fundada em 2012

🤝 Sem Fins Lucrativos

📱 Mídia

🔒 Cibersegurança

💰 $480.000 Grant - Freedom of the Press Foundation em 2013-12

Non-profit • Media • Cybersecurity

A Freedom of the Press Foundation é uma organização sem fins lucrativos que protege e defende a liberdade de imprensa apoiando jornalistas e denunciantes. Ela publica reportagens sobre o sigilo governamental, vigilância e direitos dos jornalistas; desenvolve e mantém ferramentas de segurança de código aberto para jornalistas e redações (notadamente SecureDrop e Dangerzone); opera o banco de dados U. S. Press Freedom Tracker documentando incidentes de liberdade de imprensa; e oferece treinamento e recursos em segurança digital. A organização também advoga em questões como a vigilância governamental e os direitos legais dos repórteres, além de solicitar doações e ações públicas para apoiar seu trabalho.

Descrição

• Conduzir revisões de segurança de aplicações em componentes do SecureDrop. • Auxiliar na realização de modelagem de ameaças para novas funcionalidades e mudanças arquiteturais. • Revisar pull requests e documentos de design com foco nas propriedades de segurança das novas funcionalidades e nas implicações de segurança de alterações arquiteturais. • Auxiliar na preparação de materiais para auditorias de segurança por terceiros e na revisão dos achados dessas auditorias. • Aconselhar sobre estratégias de hardening para os ambientes de deployment do SecureDrop. • Avaliar e integrar ferramentas de automação de segurança, como LLMs, analisadores estáticos de código e outras ferramentas que possam mitigar ou identificar vulnerabilidades de segurança.

🎯 Requisitos

• Mínimo de três anos de experiência projetando ou atacando sistemas seguros (modelagem de ameaças, testes de penetração, avaliações de segurança, design de protocolos, etc.). • Experiência de desenvolvimento em produção usando pelo menos duas das seguintes: Python, Typescript ou Rust. • Sólido conhecimento prático de segurança de sistemas Linux (hardening de kernel, AppArmor, SELinux, etc.). • Experiência em identificar e analisar vulnerabilidades de navegador/web (XSS) e questões específicas do Electron (manuseio de arquivos, IPC, etc.). • Conforto em trabalhar com projetos open source em um ambiente de equipe distribuída e colaborativa. • Mais de um ano de experiência profissional com Qubes OS, Tails ou outros ambientes desktop de alta segurança (desejável). • Mais de um ano de experiência profissional em resposta a incidentes (desejável). • Uso ou desenvolvimento de ferramentas de monitoramento de segurança (por exemplo, sistemas de detecção de intrusão, monitoramento de integridade de arquivos) (desejável). • Familiaridade com Tor, onion services, OpenPGP e outras tecnologias de preservação de privacidade (desejável).

Candidatar-se

Vagas Similares

🕒 Julho 1

CENSUS

51 - 200

💼 Consultoria

🏥 Saúde

🔒 Cibersegurança

Consultor Sênior de Segurança de Produto na CENSUS LABS avaliando a segurança de software e ameaças. Responsável por validar conformidade de segurança e reportar riscos em sistemas complexos.

🗣️🇺🇸🇬🇧 Inglês obrigatório