микрорайон Втузгородок, улица Кулибина 2
Привет!
Мы — динамично развивающаяся IT-компания, российский производитель решений информационной безопасности для защиты сетей и фильтрации трафика.
Ищем специалиста, который будет заниматься анализом защищённости нашего продукта в рамках сертификации ФСТЭК: искать уязвимости, разбирать найденные дефекты, помогать их исправлять и готовить результаты для испытательной лаборатории.
Нужен человек, которому интересно работать на стыке разработки, AppSec и сертификации, а не только с документацией.
Чем предстоит заниматься
-
проводить фаззинг-тестирование компонентов продукта, разрабатывать и поддерживать fuzzing harness;
-
работать со статическими анализаторами, разбирать реальные и ложные срабатывания;
-
исследовать креши, уязвимости и причины дефектов;
-
готовить и тестировать исправления на C/C++ и Python совместно с разработчиками;
-
анализировать CVE и результаты сканеров безопасности;
-
автоматизировать фаззинг и статический анализ, интегрировать инструменты в CI/CD;
-
готовить технические материалы для сертификационных испытаний ФСТЭК.
Для нас важно
-
знание C/C++, Python и Linux;
-
понимание принципов работы с памятью и типовых уязвимостей;
-
опыт со статическим или динамическим анализом кода;
-
умение читать и разбирать чужой код, находить причину дефекта;
-
опыт работы со сканерами безопасности и инструментами анализа;
-
готовность не только находить проблему, но и доводить её до исправления.
Будет плюсом
-
AFL++, libFuzzer, syzkaller;
-
ASan, UBSan, MSan, gdb;
-
Svace, AppChecker, Clang Static Analyzer, cppcheck;
-
опыт работы с БДУ ФСТЭК и требованиями ФСТЭК России;
-
опыт взаимодействия с испытательными лабораториями.
Готовы рассматривать и начинающих специалистов, если есть хорошая база по C/C++, Python и Linux, интерес к безопасности и желание развиваться в AppSec.