Инженер-программист C/C++ (фаззинг-тестирование)

Дата размещения вакансии: 23.12.2024
Работодатель: Айдеко
Уровень зарплаты:
з/п не указана
Город:
Екатеринбург
микрорайон Втузгородок, улица Кулибина 2
Требуемый опыт работы:
От 3 до 6 лет

В связи с активным ростом компании и появлением новых направлений сертификации, а также появлением новых требований для безопасной разработки, ищем разработчика, который любит вызовы и готов достигать своих целей.

Что ждём от тебя:

  • Опыт разработки по ОС Linux.
  • Уверенные знания в сетевом стеке и ЯП С/С++.
  • Опыт написания кода для реализации обработки трафика в userspace (routing, DPI, IPS, statefull firewall, QoS).
  • Опыт работы с драйверами сетевых адаптеров.
  • Опыт многопоточной разработки.
  • Умение разбираться в чужом коде.
  • Навыки администрирования Linux.

Будет плюсом:

  • Интерес к сфере ИБ и разработке.
  • Опыт проведения статического и динамического анализа.

Чем предстоит заниматься:

  • Исследование, декомпозиция и разработка новых фич для NGFW/UTM ФСТЭК;
  • Проведение динамического тестирования приложений (фаззинг), разбор и исправление найденных уязвимостей;
  • Инструментация кода и написание врезок для модулей на языках C/C++, python, golang;
  • Работа с инструментами AFLplusplus, ИСП Crusher, Svace;
  • Участие в реализации функций безопасности продукта Ideco UTM и процессе безопасной разработки (SDL);
  • Разбор срабатываний статического анализатора и исправление найденных уязвимостей;
  • Ручное и автоматизированное сканирование модулей продукта по базам CVE.