RFP — Chercheur en sécurité

🔥 il y a 27 minutes

🌏 N'importe où dans le monde

💵 $80 / heure

⏳ Contrat

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Freedom of the Press Foundation

Freedom of the Press Foundation

11 - 50 employés

Fondée en 2012

🤝 À but non lucratif

📱 Médias

🔒 Cybersecurity

💰 €480 000 Grant - Freedom of the Press Foundation en 2013-12

Non-profit • Media • Cybersecurity

La Freedom of the Press Foundation est une organisation à but non lucratif qui protège et défend la liberté de la presse en soutenant les journalistes et les lanceurs d'alerte. Elle publie des rapports sur le secret gouvernemental, la surveillance et les droits des journalistes ; développe et maintient des outils de sécurité open-source pour les journalistes et les rédactions (notamment SecureDrop et Dangerzone) ; gère la base de données du U. S. Press Freedom Tracker qui documente les incidents de liberté de la presse ; et propose des formations et des ressources en sécurité numérique. L'organisation prône également des questions telles que la surveillance gouvernementale et les droits légaux des reporters, et sollicite des dons et des actions publiques pour soutenir son travail.

Description

• Réaliser des revues de sécurité applicative sur les différents composants de SecureDrop. • Participer à la modélisation des menaces pour les nouvelles fonctionnalités et les changements d'architecture. • Examiner les pull requests et les documents de conception en mettant l'accent sur les propriétés de sécurité des nouvelles fonctionnalités et les implications de sécurité des changements d'architecture. • Aider à la préparation des éléments pour et à l'examen des conclusions d'audits de sécurité réalisés par des tiers. • Conseiller sur les stratégies de durcissement des environnements de déploiement de SecureDrop. • Examiner et intégrer des outils d'automatisation de la sécurité, tels que les LLM, les analyseurs statiques de code et d'autres outils permettant de détecter ou d'atténuer des vulnérabilités.

🎯 Exigences

• Minimum de trois ans d'expérience dans la conception ou l'attaque de systèmes sécurisés (modélisation des menaces, tests d'intrusion, évaluations de sécurité, conception de protocoles, etc.). • Expérience de développement en production avec au moins deux des langages suivants : Python, TypeScript ou Rust. • Solide connaissance opérationnelle de la sécurité des systèmes Linux (durcissement du noyau, AppArmor, SELinux, etc.). • Expérience dans l'identification et l'analyse des vulnérabilités navigateur/web (XSS) et des problèmes spécifiques à Electron (gestion des fichiers, IPC, etc.). • À l'aise pour travailler sur des projets open source dans un environnement d'équipe collaboratif et distribué. • Un an ou plus d'expérience professionnelle avec Qubes OS, Tails ou d'autres environnements desktop à haute sécurité (souhaité). • Un an ou plus d'expérience professionnelle en réponse aux incidents (souhaité). • Utilisation ou développement d'outils de surveillance de la sécurité (par ex. systèmes de détection d'intrusion, surveillance de l'intégrité des fichiers) (souhaité). • Familiarité avec Tor, les services en oignon, OpenPGP et autres technologies favorisant la confidentialité (souhaité).

Postuler Maintenant

Emplois Similaires

🕒 il y a 25 jours

CENSUS

51 - 200

💼 Conseil

🏥 Santé

🔒 Cybersecurity

Consultant principal en sécurité produit chez CENSUS LABS évaluant la sécurité logicielle et les menaces. Responsable de la validation de la conformité en matière de sécurité et de la rédaction de rapports sur les risques dans des systèmes complexes.

🌏 N'importe où dans le monde

⏳ Contrat

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

Cloud

Cyber Security