Специалист по сертификации

Дата размещения вакансии: 11.08.2026
Работодатель: Айдеко
Уровень зарплаты:
з/п не указана
Город:
Екатеринбург
микрорайон Втузгородок, улица Кулибина 2
Требуемый опыт работы:
От 1 года до 3 лет

Привет!

Мы — динамично развивающаяся IT-компания, российский производитель решений информационной безопасности для защиты сетей и фильтрации трафика.

Ищем специалиста, который будет заниматься анализом защищённости нашего продукта в рамках сертификации ФСТЭК: искать уязвимости, разбирать найденные дефекты, помогать их исправлять и готовить результаты для испытательной лаборатории.

Нужен человек, которому интересно работать на стыке разработки, AppSec и сертификации, а не только с документацией.

Чем предстоит заниматься

  • проводить фаззинг-тестирование компонентов продукта, разрабатывать и поддерживать fuzzing harness;

  • работать со статическими анализаторами, разбирать реальные и ложные срабатывания;

  • исследовать креши, уязвимости и причины дефектов;

  • готовить и тестировать исправления на C/C++ и Python совместно с разработчиками;

  • анализировать CVE и результаты сканеров безопасности;

  • автоматизировать фаззинг и статический анализ, интегрировать инструменты в CI/CD;

  • готовить технические материалы для сертификационных испытаний ФСТЭК.

Для нас важно

  • знание C/C++, Python и Linux;

  • понимание принципов работы с памятью и типовых уязвимостей;

  • опыт со статическим или динамическим анализом кода;

  • умение читать и разбирать чужой код, находить причину дефекта;

  • опыт работы со сканерами безопасности и инструментами анализа;

  • готовность не только находить проблему, но и доводить её до исправления.

Будет плюсом

  • AFL++, libFuzzer, syzkaller;

  • ASan, UBSan, MSan, gdb;

  • Svace, AppChecker, Clang Static Analyzer, cppcheck;

  • опыт работы с БДУ ФСТЭК и требованиями ФСТЭК России;

  • опыт взаимодействия с испытательными лабораториями.

Готовы рассматривать и начинающих специалистов, если есть хорошая база по C/C++, Python и Linux, интерес к безопасности и желание развиваться в AppSec.