Специалист по безопасной разработке (Appsec, фаззинг)
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
- Разрабатывать и поддерживать модульные тесты и фаззинг-обёртки на C/C++ для ядра Linux и системных библиотек;
- Настраивать, запускать и оптимизировать фаззеры (syzkaller, AFL++, libFuzzer) в распределённых средах;
- Автоматизировать сценарии фаззинг-тестирования и интегрировать их в CI/CD-пайплайны;
- Анализировать краши, воспроизводить баги, писать детализированные репорты и взаимодействовать с upstream-разработчиками;
- Актуализировать фаззинг-цели: выбирать приоритетные компоненты, обновлять входные корпуса, повышать покрытие кода;
- Использовать инструменты динамического анализа (KASAN, UBSAN, KMSAN, GDB, kgdb) для отладки и выявления сложных ошибок памяти;
- Сопровождать фаззинг-ферму: мониторинг, масштабирование, логирование, оптимизация ресурсов;
- Участвовать в кластерах LVC (ИСП РАН) — sdl-dpi, sdl-dpdk — в роли куратора-специалиста по фаззинг-тестированию, обеспечивая:
- кросс-верификацию результатов фаззинг-тестов.
- агрегацию, анализ и интерпретацию данных о выявленных уязвимостях.
- координацию рабочих процессов, включая планирование спринтов, приоритизацию целей и отчётность по результатам.
Что ждём от вас
- Глубокое знание C/C++ и низкоуровневого программирования;
- Опыт написания фаззинг-тестов и обёрток для системного кода;
- Практический опыт с AFL++, libFuzzer, syzkaller;
- Умение работать с ASAN/TSAN/MSAN/KASAN/UBSAN/KMSAN, GDB, kgdb;
- Опыт анализа крашей, написания репортов и взаимодействия с open-source сообществами.
- Понимание жизненного цикла разработки и интеграции тестов в CI/CD.
- Будет плюсом:
- Опыт работы с ядром Linux (драйверы, подсистемы, системные вызовы);
- Знание виртуализации (KVM, QEMU), контейнеров, Linux-namespace;
- Опыт автоматизации на Python/Bash;
- Участие в upstream-разработке (патчи в ядро Linux, проекты в kernel.org);
- Участие в кластерах LVC: https://portal.linuxtesting.ru/
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Аккредитованная ИТ компания
3 активные вакансии в компании
Специалист по безопасной разработке (Appsec, статика)
~1 633 406 ₸ оценка
Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.
Python Backend разработчик (Django)
~1 066 000 ₸ оценка
Нужен Python-бэкендер на Django для разработки и поддержки API системы управления NGFW «Континент» — писать REST-API, настраивать Nginx/gunicorn и обязательно покрывать код тестами. Ждут уверенного Django + DRF, Celery/Dramatiq, PostgreSQL, pytest и Git; плюсом — TCP/IP, криптография и Linux. Предлагают работу в аккредитованной ИТ-компании по ТК РФ, гибкий график 5/2, гибрид или удалёнку, белую зарплату по итогам собеседования.
Похожие вакансии
6 вакансийDevSecOps инженер (AWS, безопасность)
~2 372 725 ₸ оценка
Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.
Инженер по кибербезопасности
~2 372 725 ₸ оценка по стеку
Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.
Middle+/Senior DevSecOps Engineer
~2 372 725 ₸ оценка по стеку
Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.
Специалист по безопасной разработке (Appsec, статика)
~1 633 406 ₸ оценка
Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.
Менеджер по развитию и внедрению средств защиты и процессов ИБ
~1 633 406 ₸ оценка
Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.
Инженер по безопасности приложений (AppSec)
~1 633 406 ₸ оценка
WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.