Product Security Analyst

USA Vor Ort Mid-Level vor 1 Tagen
Cybersecurity IT Security
Gehalt 135.000.155.000 EUR / Jahr
Auf einen Blick

Product Security Analyst bei HackerOne. Evaluiere Vulnerability-Reports von Sicherheitsforschern, reproduziere Findings independent und kommuniziere Auswirkungen zu Kunden. Teil der Technical Services Organisation.

💰 ~$110.000–150.000/Jahr (geschätzt) 📊 Mid-Level 🕒 Vollzeit 🌍 Remote 🗺️ Americas
  • Erfahrung mit Vulnerability Analysis
  • Web- und Mobile-Sicherheitsverständnis
  • CVSS Framework-Vertrautheit
  • Independente Reproduktions-Fähigkeiten
CVSS Security Research

Gehalt geschätzt anhand Mid-Level Security Analyst bei Nasdaq-Unternehmen mit Bug Bounty / Vulnerability Management Focus. Kein Gehalt in der Anzeige angegeben.

✅ Geeignet für
  • Security Researchers mit Anwendungs-Sicherheits-Hintergrund
  • Bug Bounty Triagers, die formale Security Analyst Rollen anstreben
  • Vulnerability Assessment Professionals
🚫 Weniger geeignet
  • Security Operations Center (SOC) Technicians ohne Application Security Erfahrung
  • Infrastructure/Network Security fokussierte Analysten
  • Kandidaten ohne Security Research Hintergrund
💡 Gut zu wissen
  • Dies ist nicht SOC/Incident Response – es ist Product Security und Vulnerability Analysis
  • Arbeit mit globaler Sicherheits-Researcher-Community ist zentral
  • Technische Tiefe in Web/Mobile Security ist erforderlich

Über das Unternehmen

HackerOne ist ein globaler Anführer im Continuous Threat Exposure Management (CTEM) und nutzt KI mit der weltgrößten Gemeinschaft von Sicherheitsforschern, um kontinuierlich Expositionen über Code, Cloud und AI-Systeme zu entdecken und zu beheben. Führende Unternehmen wie Anthropic, Crypto.com, General Motors, Goldman Sachs, Lufthansa und Uber vertrauen HackerOne.

Deine Aufgaben

  • Bewerte Vulnerabilities, die von Sicherheitsforschern eingereicht werden, für Validität, Schweregrad, Exploitability und Business Impact
  • Reproduziere Vulnerabilities selbständig über Web- und Mobile-Anwendungen
  • Zusammenarbeit direkt mit Sicherheitsforschern, um fehlende Informationen zu sammeln und Report Quality zu verbessern
  • Erstelle technisch genaue Zusammenfassungen für validierte Findings mit Reproduction Steps und Remediation Guidance
  • Halte klare und professionelle Kommunikation mit Kunden

Deine Voraussetzungen

  • Erfahrung mit Vulnerability Analysis und Security Research
  • Technisches Verständnis von Web- und Mobile-Anwendungssicherheit
  • Vertrautheit mit CVSS und Security Frameworks
  • Nachgewiesene Fähigkeit zur Independenter Vulnerabiliy Reproduktion
  • Starke Kommunikationsfähigkeiten