87 дней назад
[от 200k₽] Инженер по информационной безопасности (Динамический анализ, ОС Astra Linux) — Группа
ГА
Группа Астра
Офис
от 200k ₽
на руки
честная вилка
ГрейдMiddle
ФорматОфис
Опыт—
Занятость—
Вакансия связана с динамическим анализом системного и прикладного ПО, включая фаззинг-тестирование, а также с настройкой и внедрением инструментов DAST в процессы безопасной разработки.
Чем предстоит заниматься
- Динамический анализ системного и прикладного ПО (фаззинг-тестирование)
- Анализ результатов средств динамического тестирования: верификация дефектов, приоритизация, подбор способов устранения
- Конфигурирование и совершенствование инструментов динамического анализа (DAST)
- Автоматизация и встраивание инструментов динамического анализа в процессы безопасной разработки (РБПО)
Требования
- Навыки администрирования Linux
- Знание принципов функционирования Linux (процессы, память, файловые системы, системные вызовы)
- Способность читать и разбирать исходный код на C/C++
- Знание типовых уязвимостей ПО (memory corruption, race condition, integer overflow и др.)
- Знание принципов работы фаззеров, включая coverage-guided fuzzing
- Навыки обработки результатов фаззинг-кампании: классификация и дедупликация crash
- Практический опыт использования инструментов фаззинга (AFL++, libFuzzer, Honggfuzz, Centipede/FuzzTest или др.)
- Опыт работы с санитайзерами (ASAN/MSAN/UBSAN и др.)
- Практические навыки работы со скриптовыми языками (Python, Bash)
- Опыт работы с системами сборки (make, CMake, Meson, Ninja и др.)
Будет плюсом
- Опыт программирования на C/C++
- Знание и опыт внедрения практик безопасной разработки: SDLC/SSDLC, DevSecOps
- Владение инструментами отладки и профилирования (GDB, Valgrind, strace, uftrace и др.)
- Опыт сборки deb-пакетов
- Опыт использования инструментов символьного исполнения (KLEE, S2E, SymCC и др.)
- Опыт работы с syzkaller или другими инструментами фаззинга на уровне ядра ОС
- Подтверждённый опыт обнаружения ошибок и подготовки патчей
- Практический опыт security-исследований (Bug Bounty, CTF, анализ CVE)
Условия
- Работа по ТК РФ, полностью «белый» доход
- Офис в 2 минутах ходьбы от станции метро Бутырская
- Конкурентная заработная плата
- Расширенный полис ДМС
- Спортивные активности и корпоративные турниры
- Бесплатный кофе, чай, печенье и фрукты в офисе
- Корпоративные скидки и привилегии от BestBenefits
Стек
LinuxC/C++AFL++libFuzzerGitDockerPythonCMake
ГА
Группа Астра
Поиск в обсуждении
Карта ветки