ВАКАНСИЯ ПЕНТЕСТ набор открыт обновлено сегодня

C++ разработчик в offensive security (Windows)Red team — СПЕЦПО

СПЕЦПО
Откликнуться
Зарплатная вилка
200 000 — 250 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Junior
Направление
Пентест
Опыт
—
Формат
Офис
Город
Санкт-Петербург
Занятость
Полная
Стек
CC++WinAPIIDAGhidraBinjaMASMLLVM
О вакансии
# C++ разработчик в offensive security (Windows)

СПЕЦПО — аккредитованная IT-компания из Санкт-Петербурга, специализирующаяся на информационной безопасности. Мы усиливаем направление offensive security и ищем специалистов, которые хотят расти вместе с командой. Неважно, накоплен ли у вас коммерческий опыт за пару лет или вы только завершаете обучение — ключевое условие: интерес к сфере и готовность браться за нетривиальные задачи.

## Кого ищем

Коммерческий опыт необязателен, но нужна реальная практика: пет-проекты, CTF, анализ семплов, собственные утилиты под Windows. Что-то, что можно продемонстрировать.

## Что должно быть

  • Уверенное владение C, понимание работы памяти, указателей, стека и кучи
  • Базовые знания C++ (RAII, шаблоны на уровне пользователя)
  • Практический опыт работы с WinAPI: процессы, память, файлы — самостоятельно писали код
  • Умение читать x86/x64 в IDA / Ghidra / Binja — не обязательно писать ассемблер с нуля, но способность разобраться, что делает фрагмент кода
  • Понимание PE-формата: секции, импорты, механизм загрузки бинарного файла
  • GitHub или любой доступный для просмотра код
## Будет плюсом

  • CTF (особенно reverse, pwn), CVE, доклады, статьи
  • Знакомство с MASM, LLVM, техниками EDR-эвейжна на уровне «читал»
  • .NET / C# для assembly loader'ов
## Задачи

Разработка боевого инструментария под Windows: loader'ы, pay
Требованияобязательно
Уверенный C понимание памяти указателей стека и кучи
Базовый C++ (RAII шаблоны на уровне пользователя)
Опыт с WinAPI процессы память файлы — писали что-то сами
Чтение x86/x64 в IDA / Ghidra / Binja
Понимание PE-формата секции импорты как загружается бинарь
GitHub или любой код который можно посмотреть
Практика пет-проекты CTF разборы семплов свои утилиты под Windows
Будет плюсом
CTF (особенно reverse pwn) CVE доклады статьи
Знакомство с MASM LLVM техниками EDR-эвейжна на уровне «читал»
.NET / C# для assembly loader'ов
Что предлагают
Оплачиваемые курсыЛицензии на IDAЛицензии на Binary Ninja
Полный рабочий день 5/2
Офис у м. Новочеркасская
Источник
Подробнее и отклик → career.habr.com Заполнить профильполучайте подобные вакансии Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Откликнуться