CVE Vulnerability Expert - Security

Obsidian

San Francisco (CA)

On-site

USD 120,000 - 160,000

Full time

13 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Obsidian is seeking a security-focused evaluator to assess the quality of vulnerability-reproduction and remediation tasks used to train frontier AI lab models. You will review fidelity of CVE reproductions, soundness of fixes, and the rigor of verification logic, within Docker-based lab environments that recreate exploitable conditions.

The role emphasizes rubric-based written feedback and collaboration with research engineers to improve reproducibility and safety.

Qualifications

  • 3+ years of hands-on experience in application security, penetration testing, or vulnerability research.
  • Strong understanding of CVE vulnerability taxonomy and severity frameworks (CVSS, CWE, CAPEC).
  • Demonstrated expertise in secure coding and remediation across common vulnerability classes (SQLi, RCE, Buffer overflows, deserialization, SSRF, misconfigurations, privilege escalation).
  • Experience designing or evaluating two-part verification logic (functionality tests + vulnerability tests).
  • Proficiency with Docker and Docker Compose for multi-container vulnerability reproduction environments.

Skills

Application security
Penetration testing
Vulnerability research
CVE taxonomy knowledge (CVSS, CWE, CAP
Secure coding
Verification logic design

Tools

Docker
Docker Compose

Job description

Evaluate the quality, fidelity, and completeness of vulnerability-reproduction and remediation tasks used to train and evaluate a frontier AI lab's models. You'll assess whether CVE reproductions are faithful, fixes are sound, verification logic is rigorous, and Docker-based lab environments accurately recreate exploitable conditions — and provide clear, rubric-based written feedback.

Basic Qualifications
  • 3+ years of hands-on experience in application security, penetration testing, or vulnerability research
  • Strong understanding of CVE vulnerability taxonomy and severity frameworks (CVSS, CWE, CAPEC)
  • Demonstrated expertise in secure coding and remediation across common vulnerability classes (SQL injection, command injection, buffer overflow, deserialization, SSRF, misconfigurations, privilege escalation)
  • Experience designing or evaluating two-part verification logic (functionality tests + vulnerability tests)
  • Proficiency with Docker and Docker Compose for multi‑container vulnerability reproduction environments
Preferred Qualifications
  • OSCP, GPEN, GWAPT, or equivalent offensive‑security certification
  • Experience with CVE disclosure, responsible vulnerability reporting, or maintaining exploit proof‑of‑concept code
  • Background in DevSecOps, CI/CD security gating, or SAST/DAST tooling
  • Prior technical content review, assessment design, or QA for security‑focused engineering tasks
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

CVE Vulnerability Expert - Security
CVE Vulnerability Expert - Security

Mercor • San Francisco (CA)

On-site
USD 120,000 - 160,000
CVE Vulnerability Expert Mercor · Remote — United States $70-90/hr →
CVE Vulnerability Expert Mercor · Remote — United States $70-90/hr →

Dorado • Northern (KY)

Hybrid
USD 100,000 - 140,000
Application Security Specialist - AI Trainer
Application Security Specialist - AI Trainer

Obsidian • Miami (FL)

On-site
USD 120,000 - 180,000
Application Security Specialist - AI Trainer
Application Security Specialist - AI Trainer

Mercor • Miami (FL)

On-site
USD 120,000 - 180,000
CVE Vulnerability Expert
CVE Vulnerability Expert

HumanitApp • Northern (KY)

Hybrid
USD 96,000 - 124,000
CVE Vulnerability Reproduction & Security QA Expert
CVE Vulnerability Reproduction & Security QA Expert

Dorado • Northern (KY)

Hybrid
USD 100,000 - 140,000
CVE Security Verification Engineer
CVE Security Verification Engineer

Obsidian • San Francisco (CA)

On-site
USD 120,000 - 160,000
CVE Security QA Engineer: Lab Repro & Remediation
CVE Security QA Engineer: Lab Repro & Remediation

Mercor • San Francisco (CA)

On-site
USD 120,000 - 160,000
CVE Vulnerability & AI Evaluation Specialist
CVE Vulnerability & AI Evaluation Specialist

HumanitApp • Northern (KY)

Hybrid
USD 96,000 - 124,000
AI Security Evaluator & Vulnerability Trainer
AI Security Evaluator & Vulnerability Trainer

Mercor • Miami (FL)

On-site
USD 120,000 - 180,000