CTF Maker / Cybersecurity Challenge Creator
ARIMLABS шукає CTF-мейкерів, які вміють створювати складні, реалістичні та нестандартні cybersecurity challenges для оцінювання можливостей сучасних AI-агентів.
Нас цікавлять спеціалісти в одному або кількох напрямах:
- Web Security
- Pwn / Binary Exploitation
- Reverse Engineering
- Cryptography
- Digital Forensics
- Misc / нестандартні security challenges
Що потрібно буде робити
Ви будете створювати повноцінні CTF-завдання: від початкової ідеї та threat model до готового ізольованого середовища, exploit path, solution write-up і системи автоматичної перевірки.
Це не типові задачі на 10 хвилин із очевидною вразливістю. Ми будуємо довготривалі, багатокрокові середовища, у яких агенту потрібно проводити розвідку, аналізувати код і бінарні файли, комбінувати кілька технік, використовувати інструменти та адаптуватися до неочевидних failure modes.
Ваші задачі
- Розробляти оригінальні CTF-сценарії та вразливі середовища.
- Реалізовувати challenges у Docker або інших ізольованих середовищах.
- Готувати intended solution, exploit scripts і детальні write-ups.
- Створювати надійні автоматичні валідатори та перевірки.
- Калібрувати складність завдань на frontier AI-моделях.
- Аналізувати agent rollouts і покращувати завдання на основі результатів.
- Працювати з дослідниками та інженерами над новими форматами cyber evaluations.
Кого ми шукаємо
- Ви регулярно граєте CTF або створювали власні challenges.
- Добре розумієте хоча б один із напрямів: web, pwn, reverse, crypto, forensics або misc.
- Вмієте програмувати та працювати з Linux.
- Розумієте, як зробити challenge складним, але водночас чесним і відтворюваним.
- Можете пояснити intended solution та передбачити unintended paths.
- Уважно ставитеся до якості, ізоляції середовища й автоматичної перевірки результату.
Буде великим плюсом:
- Участь або призові місця в CTF-змаганнях.
- Досвід створення завдань для CTF-платформ, університетів або security-команд.
- Досвід із Docker, Kubernetes, QEMU, GDB, Ghidra, IDA, pwntools, angr, AFL++, Burp Suite або Volatility.
- Досвід vulnerability research, exploit development, malware analysis чи penetration testing.
Публічні write-ups, GitHub-проєкти або приклади створених challenges.
Що ми пропонуємо
- Роботу над одним із найцікавіших напрямів на перетині cybersecurity та AI.
- Можливість створювати challenges, які використовуються для оцінювання frontier AI-моделей.
- Складні технічні задачі без корпоративної бюрократії.
- Гнучкий формат співпраці: full-time, part-time або project-based.
- Віддалену роботу або можливість працювати з командою у Варшаві.
- Конкурентну оплату залежно від складності й якості завдань.
- Роботу з сильною командою cybersecurity-інженерів і AI-дослідників.
Навіть якщо ви спеціалізуєтесь лише на одному напрямі — пишіть. Для нас глибока експертиза в конкретному домені важливіша за поверхневі знання в усіх категоріях.