CTF Maker / Cybersecurity Challenge Creator
ARIMLABS шукає CTF-мейкерів, які вміють створювати складні, реалістичні та нестандартні cybersecurity challenges для оцінювання можливостей сучасних AI-агентів.
Нас цікавлять спеціалісти в одному або кількох напрямах:
Web Security
Pwn / Binary Exploitation
Reverse Engineering
Cryptography
Digital Forensics
Misc / нестандартні security challenges
Що потрібно буде робити
Ви будете створювати повноцінні CTF-завдання: від початкової ідеї та threat model до готового ізольованого середовища, exploit path, solution write-up і системи автоматичної перевірки.
Це не типові задачі на 10 хвилин із очевидною вразливістю. Ми будуємо довготривалі, багатокрокові середовища, у яких агенту потрібно проводити розвідку, аналізувати код і бінарні файли, комбінувати кілька технік, використовувати інструменти та адаптуватися до неочевидних failure modes.
Ваші задачі
Розробляти оригінальні CTF-сценарії та вразливі середовища.
Реалізовувати challenges у Docker або інших ізольованих середовищах.
Готувати intended solution, exploit scripts і детальні write-ups.
Створювати надійні автоматичні валідатори та перевірки.
Калібрувати складність завдань на frontier AI-моделях.
Аналізувати agent rollouts і покращувати завдання на основі результатів.
Працювати з дослідниками та інженерами над новими форматами cyber evaluations.
Кого ми шукаємо
Ви регулярно граєте CTF або створювали власні challenges.
Добре розумієте хоча б один із напрямів: web, pwn, reverse, crypto, forensics або misc.
Вмієте програмувати та працювати з Linux.
Розумієте, як зробити challenge складним, але водночас чесним і відтворюваним.
Можете пояснити intended solution та передбачити unintended paths.
Уважно ставитеся до якості, ізоляції середовища й автоматичної перевірки результату.
Буде великим плюсом:
Участь або призові місця в CTF-змаганнях.
Досвід створення завдань для CTF-платформ, університетів або security-команд.
Досвід із Docker, Kubernetes, QEMU, GDB, Ghidra, IDA, pwntools, angr, AFL++, Burp Suite або Volatility.
Досвід vulnerability research, exploit development, malware analysis чи penetration testing.
Публічні write-ups, GitHub-проєкти або приклади створених challenges.
Що ми пропонуємо
Роботу над одним із найцікавіших напрямів на перетині cybersecurity та AI.
Можливість створювати challenges, які використовуються для оцінювання frontier AI-моделей.
Складні технічні задачі без корпоративної бюрократії.
Гнучкий формат співпраці: full-time, part-time або project-based.
Віддалену роботу або можливість працювати з командою у Варшаві.
Конкурентну оплату залежно від складності й якості завдань.
Роботу з сильною командою cybersecurity-інженерів і AI-дослідників.
Навіть якщо ви спеціалізуєтесь лише на одному напрямі — пишіть. Для нас глибока експертиза в конкретному домені важливіша за поверхневі знання в усіх категоріях.