ch
Feedback
OPERATION ZERO RU

OPERATION ZERO RU

前往频道在 Telegram

Единственная в России платформа уязвимостей нулевого дня. Веб-сайт: https://opzero.ru Канал на русском: @opzero_ru Канал на английском: @opzero_en

显示更多
208
订阅者
无数据24 小时
无数据7 天
无数据30 天
帖子存档
Ищем: — Safari SBX для iOS — до $350,000 — Chrome RCE для Android — до $350,000 — Chrome RCE+SBX для Windows — до $700,000 Отправляйте ваши заявки через форму: https://opzero.ru/submit/

Вакансия Windows Security Researcher Мы ищем специалистов уровня Senior с большим опытом реверс-инжиниринга ядра Windows и написания рабочих эксплоитов. Условия такие же, как и в предыдущих вакансиях, поэтому приводим лишь требования к соискателям. Требования: • Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Windows. • Понимание архитектуры и внутреннего устройства ядра Windows, механизмов взаимодействия режима пользователя с режимом ядра, опыт исследования недокументированных компонентов. • Опыт написания драйверов режима ядра. • Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations). • Владение техническими инструментами, такими как C/C++, ассемблер x86, WinDbg, x64dbg, HyperDbg, Ghidra, IDA Pro, WinAFL и т.п. • Будет вашим преимуществом: опыт работы с сетевым стеком и службами (TCP/IP, RDP, SMB, HTTP и т.п.), опыт эксплуатации RCE в ядре (EternalBlue, BlueKeep, EvilESP и пр.), опыт исследования Hyper-V, UEFI, SMM, Intel ME, PatchGuard, руткитов и буткитов. • Английский язык на уровне чтения технической документации. • Гражданство Российской Федерации. Присылайте ваши резюме по контактам, указанным на сайте: https://opzero.ru/contact/

Вакансия Browser Security Researcher OPERATION ZERO ищет профессионального разработчика эксплоитов в команду по исследованию браузеров. Обязанности: • Выполнять задачи по исследованию безопасности одного из популярных браузеров, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки. • Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО. • Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований. Ключевые требования: • Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением. • Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей. • Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой. Требования: • Подтвержденный опыт написания эксплоитов для критических уязвимостей (удалённое исполнение кода, выход из песочницы, обход защитных механизмов) в одном из популярных браузеров (Chrome, Safari, Firefox, Samsung Internet, Edge) в течение последнего года. • Понимание архитектуры современных браузеров, умение работать с одним из движков JavaScript (V8, WebKit, SpiderMonkey), JIT, DOM, WebAssembly, CSP, CORS. • Знание актуальных на данный момент классов уязвимостей и защитных механизмов браузеров, таких как PAC, JITCage, V8 Sandbox. • Владение техническими инструментами, такими как C/C++, JavaScript, WASM, GDB, LLDB, WinDbg. • Будет вашим преимуществом: умение искать уязвимости в браузерах, знание языков Java и Objective-C, опыт эксплуатации WebGL и ANGLE, опыт работы с Frida, Valgrind, Angr, опубликованные исследования по эксплуатации браузеров. • Английский язык на уровне чтения технической документации. • Гражданство Российской Федерации. Мы предлагаем: • Заработную плату от 450 т.р. до 900 т.р. в месяц в зависимости от вашей квалификации, а также премии за каждый разработанный эксплоит. • Полностью удалённый формат работы и гибкий график. • Оформление по ТК РФ. • Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.

Вакансия Android Security Researcher OPERATION ZERO ищет профессионального разработчика эксплоитов в команду по исследованию Android. Обязанности: • Выполнять задачи, ставящиеся перед командой, включая исследование ядра Android, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки. • Участвовать в процессе тестирования эксплоитов, модифицировать и обновлять их при выходе новых версий ПО. • Предлагать команде свои идеи и принимать участие в обсуждениях по вопросам новых разработок и исследований. Ключевые требования: • Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением. • Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей. • Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой. Требования: • Подтвержденный опыт написания эксплоитов для критических уязвимостей (удалённое исполнение кода, повышение привилегий) в ядре Android в течение последнего года. • Понимание архитектуры и внутреннего устройства ядер Android и Linux. • Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations). • Владение техническими инструментами, такими как C/C++, ассемблер ARM, Java, отладчик Android, Ghidra, IDA Pro и т.п. • Умение искать уязвимости в ПО и знание Kotlin и JavaScript будут вашим преимуществом. • Английский язык на уровне чтения технической документации. • Гражданство и проживание в России. Мы предлагаем: • Заработную плату от 450 т.р. до 900 т.р. в месяц в зависимости от вашей квалификации, а также премии за каждый разработанный эксплоит. • Полностью удалённый формат работы и гибкий график. • Оформление по ТК РФ. • Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности. Отправляйте ваши резюме по контактам, указанным на нашем сайте.

Когда у разработчика есть эксплоит, но нет устройств последних версий для тестирования, мы приобретаем их за наш счёт и отдаём исследователю бесплатно. Точнее, мы просто переводим вам деньги, на которые вы сами покупаете девайсы, например, телефоны, ноутбуки, роутеры и т.д. Цена устройств значения не имеет, это могут быть как дешёвые смартфоны, так и макбуки с топовыми конфигурациями. Условие: мы должны быть уверены в том, что ваш зиродей действительно существует и работает. Если исследователь уже продавал свои эксплоиты, OPERATION ZERO помогает ему с устройствами без условий.