AppSec-инженер
AppSec-инженер в российскую IT-компанию «Базис». Заниматься фаззинг-тестированием и автоматизацией сценариев для продуктов на C, C++, Python, Go. Требуются навыки программирования на C/C++/Python, опыт с Linux и инструментами фаззинга. Предлагают полную удалёнку, гибкий график, ДМС и обучение.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Навыки: C#, C++, Linux, Docker, Jenkins, Kubernetes, Git, SAST/DAST, SSDL. Квалификация: Middle. Специализации: AppSec-инженер. **Компания «Базис» (BASIS)** — один из ведущих российских разработчиков программных продуктов для оказания облачных услуг и создания платформы динамической инфраструктуры. Мы создаем **единственную на рынке полноценную экосистему виртуализации с собственной кодовой базой** — от инструментов управления виртуальной инфраструктурой (VDI) и средств её защиты до конвейера для организации полного цикла разработки. **Задачи:** - Проведение динамического анализа и фаззинг-тестирования Продуктов компании на Python, C, C++, Go. - Автоматизация сценариев для фаззинг-тестирования Продуктов компании. - Сборка Продуктов компании из исходных кодов. **Необходимый опыт и навыки:** - Уверенное владение языками программирования: C,C++, Python - Опыт работы с ОС Linux. - Опыт программирования на указанных выше языках для Unix-подобных систем. - Опыт работы со сборкой сложных проектов с помощью Makefile - Умение и желание читать чужой код и вносить в него правки (участие контрибьютором в Git-проектах приветствуется). - Знание и понимание инструментов: Svace, Jenkins, GitLab. - Понимание фаззинг-тестирования и работа с такими инструментами как: AFL/AFL++, libFuzzer, Sydr-fuzz, Crusher. - Наличие аналитического мышления и усидчивости. - Желание развиваться в области безопасной разработки ПО. - Английский на уровне чтения технической литературы. - Понимание синтаксиса языков - Java, Go. - Опыт самостоятельного формирования технических решений. **Желательно**: - Наличие собственных OpenSource проектов. - Понимание микросервисной архитектуры, принципов контейнеризации и управления ей (Docker/Conteinerd/Podman, Kubernetes). - Опыт работы с QEMU. **Мы предлагаем:** - Полная удаленка, гибкое начало рабочего дня. - Трудоустройство согласно ТК РФ в IT-компании со всеми соответствующими бонусами. - Социальный пакет (ДМС, оплата мобильной связи). - Обучение внутри компании и на внешних курсах. - Корпоративная программа лояльности (профессиональное обучение, фитнес-активности, обучение языкам и тд). - Возможность работать над сложными и значимыми технологическими задачами. - Создание продуктов «с нуля» в условиях реального и высокого рыночного спроса.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Базис (BASIS)
4 активные вакансии в компании
Главный эксперт по Open vSwitch (OVS) и OVN
Компания BASIS ищет главного эксперта по технологиям Open vSwitch и OVN. Вы будете техническим лидером, проектировать SDN-решения, проводить исследования и создавать PoC. Требуются глубокие знания OVS/OVN и сетевых технологий. Предлагают удаленную работу, ДМС и обучение.
География удалёнки не уточнена
Пентестер
~1 337 500 ₸ оценка
Компания BASIS ищет пентестера для проведения тестирования на проникновение веб-приложений и инфраструктуры. Требуется знание Linux, Python, Kubernetes и инструментов безопасности. Предлагается официальное трудоустройство, гибкий график и соцпакет.
AppSec-инженер
~1 337 500 ₸ оценка
Компания BASIS ищет AppSec-инженера для анализа безопасности критических компонентов Linux и виртуализации. В задачи входит статический анализ кода, фаззинг, отладка и устранение уязвимостей в ядре Linux, KVM и связанных системах. Требуется опыт работы с Linux, Java, инструментами SAST/DAST и CI/CD. Предлагается официальное трудоустройство, гибкий график и соцпакет.
Похожие вакансии
6 вакансий
Администратор WAF
~1 337 500 ₸ оценка
Нужен администратор WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall: подключение новых приложений, тюнинг политик, защита от DDoS и реагирование на инциденты ИБ. Ждут опыт развёртывания и администрирования PTAF, анализа сетевого трафика и решения неисправностей. Предлагают гибридный график (2 дня в офисе), ДМС со стоматологией, компенсацию фитнеса и обучение за счёт компании.
География удалёнки не уточнена
Специалист по информационной безопасности (EDR/SOC)
~1 337 500 ₸ оценка
Ищем специалиста по ИБ для развития системы EDR: нужно формировать требования к функциональности, настраивать и эксплуатировать систему, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Ждём опыт в ИБ от 3 лет, практику с SOC/SIEM/EDR, понимание техник атак и Windows/Linux. Предлагают офис/удалёнку/гибрид, оформление по ТК РФ, ДМС, обучение и годовые бонусы до 6 окладов.
География удалёнки не уточнена
Инженер ИБ
~1 337 500 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена
DevSecOps инженер
~1 337 500 ₸ оценка
Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.
География удалёнки не уточнена
DevSecOps инженер (облачная безопасность и комплаенс)
~1 337 500 ₸ оценка по стеку
Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.
География удалёнки не уточнена
Аналитик по информационной безопасности (Security Analyst)
~1 337 500 ₸ оценка
Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.
География удалёнки не уточнена