Junte-se à nossa equipe de profissionais dedicados trabalhando incansavelmente para criar a aplicação bancária mais vulnerável possível.
Por Que Trabalhar na VulnBank?
Oferecemos uma oportunidade única de trabalhar em desafios de segurança de ponta todos os dias. Nosso compromisso com a insegurança significa que você nunca enfrentará um dia entediante de "codificação segura". Não estamos apenas quebrando coisas — estamos deixando-as quebradas de maneiras criativas.
Segurança no Emprego
Com zero limitação de taxa, sem validação de entrada e vulnerabilidades intencionais, nossa segurança no emprego é garantida. Sempre precisaremos de desenvolvedores para "manter" nossa postura única de segurança.
Oportunidades de Aprendizado
Cada relatório de bug é uma oportunidade de aprendizado! Nossos usuários generosamente encontram vulnerabilidades que nem sabíamos que tínhamos. É como ter uma equipe gratuita de testes de penetração.
Equilíbrio Trabalho-Vida
Não acreditamos em plantões porque nossos incidentes são permanentes. Uma vez que uma vulnerabilidade é implantada, ela permanece implantada. Sem patches significa sem notificações de página às 3 da manhã.
Cultura Open Source
Nosso código-fonte é basicamente open source de qualquer jeito. Qualquer um que consiga enumerar nossos diretórios pode lê-lo. Abraçamos a transparência através da negligência.
Vagas Abertas
Engenheiro de Segurança
Engenharia
Estamos procurando alguém para assumir nossa estratégia de segurança. O candidato ideal não fará perguntas como "por que o painel de administração está em /sup3r_s3cr3t_admin" ou "podemos por favor fazer hash das senhas". Este cargo é principalmente cerimonial.
Responsabilidades:
Escrever posts de blog sobre como "segurança é uma jornada"
Acenar pensativamente durante revisões de código quando alguém sugerir criptografar dados
Atualizar ocasionalmente o timestamp de "última violação" na nossa página inicial
Explicar para a gerência por que não podemos corrigir o XSS que permite que usuários roubem tokens JWT de outros usuários
Requisitos:
Deve acreditar que "segurança por obscuridade" é uma estratégia válida
Capacidade de dizer "vamos corrigir na v2" com cara séria
Confortável em explicar aos clientes por que suas senhas aparecem em bancos de dados de violações
Desenvolvedor Backend
Engenharia
Junte-se à nossa equipe de desenvolvedores trabalhadores construindo o futuro do banco vulnerável. Praticamos desenvolvimento "ágil" no sentido mais verdadeiro — pivotamos rapidamente quando alguém descobre nossa tabela de credenciais.
Responsabilidades:
Escrever consultas SQL diretamente a partir da entrada do usuário — é mais rápido, e o que poderia dar errado?
Implementar novos recursos sem testar, porque nossos usuários testarão para nós
Evitar usar linters de segurança que sinalizam "vulnerabilidades intencionais"
Responder a chamados de suporte com "funciona na minha máquina"
Requisitos:
Experiência com concatenação de strings em consultas SQL
Familiaridade com armazenar segredos em variáveis de ambiente (e depois commitá-los)
Capacidade de implementar autenticação sem ler nenhuma documentação sobre o assunto
Deve pensar que JWT significa "Just Trust Us" (Apenas Confie em Nós)
Engenheiro DevOps
Infraestrutura
Nossa infraestrutura é tão segura quanto nossa aplicação, o que quer dizer: não muito. Estamos buscando alguém para manter nosso delicado equilíbrio de "funciona" e "está catastroficamente quebrado".
Responsabilidades:
Implantar código em produção sem testar primeiro
Garantir que nossos servidores permaneçam acessíveis a todos, incluindo usuários não autorizados
Configurar monitoramento que iremos ignorar
Ocasionalmente reiniciar o servidor quando o uso de memória atingir 100% devido a um loop infinito que não conseguimos encontrar
Requisitos:
Experiência com servidores que foram comprometidos múltiplas vezes
Familiaridade com a frase "vamos adicionar autenticação depois"
Confortável em depurar problemas de produção enquanto usuários estão ativamente os explorando
Especialista em Suporte ao Cliente
Suporte
Você será a primeira linha de defesa quando os clientes perceberem que seu saldo mudou inesperadamente. Este cargo requer paciência, empatia e disposição para dizer "estamos verificando" indefinidamente.
Responsabilidades:
Ajudar usuários a recuperar contas depois que alguém adivinhou sua senha
Explicar que transações não autorizadas são "recursos"
Responder a e-mails perguntando por que nosso app aparece em fóruns de hacking
Encaminhar relatórios de vulnerabilidade para /dev/null
Requisitos:
Capacidade de dizer "sua segurança é importante para nós" sem rir
Experiência em escrever e-mails que não admitem culpa
Conhecimento de modelos de copiar e colar para "levamos sua privacidade a sério"
Não deve ter experiência em segurança (seria apenas frustrante)
Como se Candidatar
Envie seu currículo por e-mail para careers@vulnbank.example. Inclua uma carta de apresentação explicando qual vulnerabilidade você está mais animado para explorar. Pontos extras se você enviar sua candidatura via injeção SQL no nosso formulário de contato — mostra iniciativa!