CTF Maker / Cybersecurity Challenge Creator
Summary
Designs advanced, realistic cybersecurity challenges (CTF tasks) to evaluate AI agents, focusing on web security, binary exploitation, reverse engineering, cryptography, forensics, or misc challenges.
ARIMLABS шукає CTF-мейкерів, які вміють створювати складні, реалістичні та нестандартні cybersecurity challenges для оцінювання можливостей сучасних AI-агентів.
Нас цікавлять спеціалісти в одному або кількох напрямах:
Web Security
Pwn / Binary Exploitation
Reverse Engineering
Cryptography
Digital Forensics
Misc / нестандартні security challenges
Що потрібно буде робити
Ви будете створювати повноцінні CTF-завдання: від початкової ідеї та threat model до готового ізольованого середовища, exploit path, solution write-up і системи автоматичної перевірки.
Це не типові задачі на 10 хвилин із очевидною вразливістю. Ми будуємо довготривалі, багатокрокові середовища, у яких агенту потрібно проводити розвідку, аналізувати код і бінарні файли, комбінувати кілька технік, використовувати інструменти та адаптуватися до неочевидних failure modes.
Ваші задачі
Розробляти оригінальні CTF-сценарії та вразливі середовища.
Реалізовувати challenges у Docker або інших ізольованих середовищах.
Готувати intended solution, exploit scripts і детальні write-ups.
Створювати надійні автоматичні валідатори та перевірки.
Калібрувати складність завдань на frontier AI-моделях.
Аналізувати agent rollouts і покращувати завдання на основі результатів.
Працювати з дослідниками та інженерами над новими форматами cyber evaluations.
Кого ми шукаємо
Ви регулярно граєте CTF або створювали власні challenges.
Добре розумієте хоча б один із напрямів: web, pwn, reverse, crypto, forensics або misc.
Вмієте програмувати та працювати з Linux.
Розумієте, як зробити challenge складним, але водночас чесним і відтворюваним.
Можете пояснити intended solution та передбачити unintended paths.
Уважно ставитеся до якості, ізоляції середовища й автоматичної перевірки результату.
Буде великим плюсом:
Участь або призові місця в CTF-змаганнях.
Досвід створення завдань для CTF-платформ, університетів або security-команд.
Досвід із Docker, Kubernetes, QEMU, GDB, Ghidra, IDA, pwntools, angr, AFL++, Burp Suite або Volatility.
Досвід vulnerability research, exploit development, malware analysis чи penetration testing.
Публічні write-ups, GitHub-проєкти або приклади створених challenges.
Що ми пропонуємо
Роботу над одним із найцікавіших напрямів на перетині cybersecurity та AI.
Можливість створювати challenges, які використовуються для оцінювання frontier AI-моделей.
Складні технічні задачі без корпоративної бюрократії.
Гнучкий формат співпраці: full-time, part-time або project-based.
Віддалену роботу або можливість працювати з командою у Варшаві.
Конкурентну оплату залежно від складності й якості завдань.
Роботу з сильною командою cybersecurity-інженерів і AI-дослідників.
Навіть якщо ви спеціалізуєтесь лише на одному напрямі — пишіть. Для нас глибока експертиза в конкретному домені важливіша за поверхневі знання в усіх категоріях.