In sintesi
- Mansioni: Ricerca e sviluppo di soluzioni per la sicurezza informatica in un team innovativo.
- Azienda: CrowdStrike, leader globale nella cybersecurity con una missione chiara.
- Benefit: Compenso competitivo, programmi di benessere e opportunità di sviluppo professionale.
- Altre informazioni: Ambiente dinamico con opportunità di crescita e cultura inclusiva.
- Perché questo lavoro: Unisciti a noi per fermare le violazioni e fare la differenza nel mondo della sicurezza.
- Qualifiche: Esperienza in ricerca di vulnerabilità e sviluppo di exploit, competenze in sicurezza informatica.
La retribuzione prevista è compresa tra 121500 - 148500 € per anno.
Come parte di CrowdStrike Intelligence, stiamo cercando un ricercatore di sicurezza motivato con eccellenti competenze tecniche da unire al nostro Advanced Research Team (ART). I ricercatori di sicurezza all'interno di ART dovranno applicare un ampio insieme di competenze per supportare la missione di CrowdStrike Intelligence. ART è responsabile della ricerca e pubblicazione su argomenti relativi alla sicurezza delle informazioni, fornendo competenze tecniche ad altri team all'interno di CrowdStrike Intelligence, sviluppando strumenti per supportare gli analisti nelle loro attività quotidiane e raccogliendo artefatti tecnici sull'attività degli avversari.
Oltre a lavorare su progetti di ricerca e raccolta a lungo termine, i ricercatori di sicurezza di ART saranno tenuti a fornire soluzioni uniche con breve preavviso per soddisfare le esigenze ad-hoc di altri team all'interno di CrowdStrike Intelligence.
Cosa farai:
- Sviluppare soluzioni automatizzate per raccogliere, elaborare e analizzare dati su larga scala, ad esempio l'elaborazione e l'analisi delle patch dei fornitori.
- Identificazione di exploit in grandi collezioni di file.
- Identificazione di exploit del browser.
- Identificazione di infrastrutture malevole.
- Eseguire ricerche sulle vulnerabilità su una vasta gamma di obiettivi, ad esempio analizzare le patch dei fornitori per identificare vulnerabilità e sviluppare exploit proof-of-concept.
- Esaminare prove di attività malevole (ad es. file di log, payload) per confermare l'esploitazione di vulnerabilità 0-day e n-day, identificare cause radice e riprodurre exploit.
- Identificare nuove vulnerabilità in applicazioni o prodotti.
- Collaborare con altri team di CrowdStrike Intelligence e oltre per riprodurre vulnerabilità emergenti e fornire informazioni tecniche azionabili.
- Pubblicare risultati di ricerca sul blog di CrowdStrike o a conferenze.
Cosa ti serve:
- Competenza in inglese, sia scritto che parlato.
- Solida esperienza nel settore della sicurezza delle informazioni con oltre 4 anni di esperienza.
- Esperienza nella ricerca di vulnerabilità e nello sviluppo di exploit.
- Capacità di sfruttare efficacemente GenAI/LLM per aiutare nello sviluppo software e nella ricerca di vulnerabilità.
- Esperienza di reverse engineering.
- Buona comprensione degli interni dei sistemi operativi Microsoft Windows e Linux.
- Solida esperienza nello sviluppo software (preferibilmente Python).
- Eccellenti capacità di problem solving, creatività e forti capacità analitiche per indagare, valutare, convalidare e pensare fuori dagli schemi.
- Capacità di lavorare in modo indipendente, con una mentalità orientata al cliente.
- Capacità di lavorare da remoto, in un ambiente di team collaborativo.
- Esperienza comprovata nell'utilizzo di tecnologie AI per migliorare il processo decisionale, semplificare flussi di lavoro e processi, migliorare l'efficienza e guidare risultati aziendali.
Punti bonus:
- Partecipazione riuscita a competizioni CTF.
- Esperienza con piattaforme e sistemi operativi mobili (ad es. Android, iOS).
- Esperienza con macOS.
- Esperienza con i linguaggi di programmazione Go o Rust.
- Background in Threat Intelligence.
I benefici di lavorare in CrowdStrike:
- Leader di mercato in compensi e premi azionari.
- Programmi completi di benessere fisico e mentale.
- Vacanze competitive e giorni festivi per ricaricarsi.
- Congedi parentali e per adozione retribuiti.
- Opportunità di sviluppo professionale per tutti i dipendenti, indipendentemente dal livello o dal ruolo.
- Reti di dipendenti, gruppi di quartiere geografici e opportunità di volontariato per costruire connessioni.
- Cultura d'ufficio vivace con servizi di classe mondiale.
- Certificato Great Place to Work™ in tutto il mondo.
CrowdStrike è orgogliosa di essere un datore di lavoro che offre pari opportunità. Ci impegniamo a promuovere una cultura di appartenenza in cui tutti sono valorizzati per chi sono e sono autorizzati a avere successo.
Sr. Vulnerability Researcher (Remote) datore di lavoro: CrowdStrike
CrowdStrike è un datore di lavoro eccezionale, offrendo un ambiente di lavoro collaborativo e orientato alla missione, dove i dipendenti possono crescere professionalmente attraverso opportunità di sviluppo e programmi di benessere. Con una retribuzione competitiva e vantaggi come congedi parentali retribuiti e reti di supporto per i dipendenti, lavorare come Regional Sales Manager in Italia significa contribuire a una causa significativa mentre si gestiscono conti strategici in un settore in rapida evoluzione.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Sr. Vulnerability Researcher (Remote)
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come CrowdStrike è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di CrowdStrike! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Sr. Vulnerability Researcher (Remote)
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Sr. Vulnerability Researcher (Remote) presso CrowdStrike. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso CrowdStrike
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, CrowdStrike, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.