CVE Vulnerability Expert

DigiNo

Northern (KY)

Hybrid

USD 120,000 - 170,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

DigiNo is seeking an experienced security professional to evaluate vulnerability reproduction and remediation tasks used to train frontier AI models. You will assess CVE fidelity, fix soundness, and verification rigor across Docker-based lab environments.

Responsibilities include delivering rubric-based feedback and ensuring reproducible conditions in multi-container environments, with a focus on SQL injection, deserialization, SSRF, and related vulnerabilities.

Qualifications

  • 3+ years of hands-on experience in application security, penetration testing, or vulnerability research.
  • Deep knowledge of CVE taxonomy and severity frameworks (CVSS, CWE, CAPEC).
  • Experience designing or evaluating two-part verification logic (functionality tests + vulnerability tests).
  • Proficiency with Docker and Docker Compose for multi-container vulnerability reproduction environments.

Responsibilities

  • Evaluate the quality, fidelity, and completeness of vulnerability-reproduction and remediation tasks used to train and evaluate a frontier AI lab's models.
  • Provide rubric-based written feedback.
  • Assess whether CVE reproductions are faithful and fixes are sound.
  • Verify that Docker-based lab environments accurately recreate exploitable conditions.

Skills

Hands-on security experience
CVE taxonomy & severity frameworks
Secure coding & remediation for common
Verification logic design

Tools

Docker
Docker Compose

Job description

Evaluate the quality, fidelity, and completeness of vulnerability-reproduction and remediation tasks used to train and evaluate a frontier AI lab's models. You'll assess whether CVE reproductions are faithful, fixes are sound, verification logic is rigorous, and Docker-based lab environments accurately recreate exploitable conditions — and provide clear, rubric-based written feedback.

Basic Qualifications
  • 3+ years of hands‑on experience in application security, penetration testing, or vulnerability research
  • Strong understanding of CVE vulnerability taxonomy and severity frameworks (CVSS, CWE, CAPEC)
  • Demonstrated expertise in secure coding and remediation across common vulnerability classes (SQL injection, command injection, buffer overflow, deserialization, SSRF, misconfigurations, privilege escalation)
  • Experience designing or evaluating two‑part verification logic (functionality tests + vulnerability tests)
  • Proficiency with Docker and Docker Compose for multi-container vulnerability reproduction environments
Preferred Qualifications
  • OSCP, GPEN, GWAPT, or equivalent offensive-security certification
  • Experience with CVE disclosure, responsible vulnerability reporting, or maintaining exploit proof-of-concept code
  • Background in DevSecOps, CI/CD security gating, or SAST/DAST tooling
  • Prior technical content review, assessment design, or QA for security-focused engineering tasks
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

CVE Vulnerability Expert - Security
CVE Vulnerability Expert - Security

Mercor • San Francisco (CA)

On-site
USD 120,000 - 160,000
CVE Vulnerability Expert - Security
CVE Vulnerability Expert - Security

Obsidian • San Francisco (CA)

On-site
USD 120,000 - 160,000
Application Security Specialist - AI Trainer
Application Security Specialist - AI Trainer

Mercor • Miami (FL)

On-site
USD 120,000 - 180,000
Application Security Specialist - AI Trainer
Application Security Specialist - AI Trainer

Obsidian • Miami (FL)

On-site
USD 120,000 - 180,000
CVE Vulnerability Expert
CVE Vulnerability Expert

HumanitApp • Northern (KY)

Hybrid
USD 96,000 - 124,000
Application Security Engineer – CVE & Vulnerability Research
Application Security Engineer – CVE & Vulnerability Research

Hidden Jobs • United States

Remote
USD 96,000 - 152,000
Fully remote
Part-time project-based engagement
CVE Security Verification Engineer
CVE Security Verification Engineer

Obsidian • San Francisco (CA)

On-site
USD 120,000 - 160,000
CVE Vulnerability & AI Evaluation Specialist
CVE Vulnerability & AI Evaluation Specialist

HumanitApp • Northern (KY)

Hybrid
USD 96,000 - 124,000
CVE Security QA Engineer: Lab Repro & Remediation
CVE Security QA Engineer: Lab Repro & Remediation

Mercor • San Francisco (CA)

On-site
USD 120,000 - 160,000
CVE Reproduction & Remediation Specialist
CVE Reproduction & Remediation Specialist

DigiNo • Northern (KY)

Hybrid
USD 120,000 - 170,000