87 дней назад

[от 200k₽] Инженер по информационной безопасности (Динамический анализ, ОС Astra Linux) — Группа

ГА
Группа Астра Офис
от 200k ₽ на руки честная вилка
ГрейдMiddle
ФорматОфис
Опыт
Занятость

Вакансия связана с динамическим анализом системного и прикладного ПО, включая фаззинг-тестирование, а также с настройкой и внедрением инструментов DAST в процессы безопасной разработки.

Чем предстоит заниматься

  • Динамический анализ системного и прикладного ПО (фаззинг-тестирование)
  • Анализ результатов средств динамического тестирования: верификация дефектов, приоритизация, подбор способов устранения
  • Конфигурирование и совершенствование инструментов динамического анализа (DAST)
  • Автоматизация и встраивание инструментов динамического анализа в процессы безопасной разработки (РБПО)

Требования

  • Навыки администрирования Linux
  • Знание принципов функционирования Linux (процессы, память, файловые системы, системные вызовы)
  • Способность читать и разбирать исходный код на C/C++
  • Знание типовых уязвимостей ПО (memory corruption, race condition, integer overflow и др.)
  • Знание принципов работы фаззеров, включая coverage-guided fuzzing
  • Навыки обработки результатов фаззинг-кампании: классификация и дедупликация crash
  • Практический опыт использования инструментов фаззинга (AFL++, libFuzzer, Honggfuzz, Centipede/FuzzTest или др.)
  • Опыт работы с санитайзерами (ASAN/MSAN/UBSAN и др.)
  • Практические навыки работы со скриптовыми языками (Python, Bash)
  • Опыт работы с системами сборки (make, CMake, Meson, Ninja и др.)

Будет плюсом

  • Опыт программирования на C/C++
  • Знание и опыт внедрения практик безопасной разработки: SDLC/SSDLC, DevSecOps
  • Владение инструментами отладки и профилирования (GDB, Valgrind, strace, uftrace и др.)
  • Опыт сборки deb-пакетов
  • Опыт использования инструментов символьного исполнения (KLEE, S2E, SymCC и др.)
  • Опыт работы с syzkaller или другими инструментами фаззинга на уровне ядра ОС
  • Подтверждённый опыт обнаружения ошибок и подготовки патчей
  • Практический опыт security-исследований (Bug Bounty, CTF, анализ CVE)

Условия

  • Работа по ТК РФ, полностью «белый» доход
  • Офис в 2 минутах ходьбы от станции метро Бутырская
  • Конкурентная заработная плата
  • Расширенный полис ДМС
  • Спортивные активности и корпоративные турниры
  • Бесплатный кофе, чай, печенье и фрукты в офисе
  • Корпоративные скидки и привилегии от BestBenefits
Стек
LinuxC/C++AFL++libFuzzerGitDockerPythonCMake
Откликнуться