Перейти к содержимому

Специалист по безопасной разработке (Appsec, фаззинг)

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

senior удалённо ~2 372 725 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
894 489 – 3 805 688 ₸
медиана: 2 372 725 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Разрабатывать и поддерживать модульные тесты и фаззинг-обёртки на C/C++ для ядра Linux и системных библиотек;
  • Настраивать, запускать и оптимизировать фаззеры (syzkaller, AFL++, libFuzzer) в распределённых средах;
  • Автоматизировать сценарии фаззинг-тестирования и интегрировать их в CI/CD-пайплайны;
  • Анализировать краши, воспроизводить баги, писать детализированные репорты и взаимодействовать с upstream-разработчиками;
  • Актуализировать фаззинг-цели: выбирать приоритетные компоненты, обновлять входные корпуса, повышать покрытие кода;
  • Использовать инструменты динамического анализа (KASAN, UBSAN, KMSAN, GDB, kgdb) для отладки и выявления сложных ошибок памяти;
  • Сопровождать фаззинг-ферму: мониторинг, масштабирование, логирование, оптимизация ресурсов;
  • Участвовать в кластерах LVC (ИСП РАН) — sdl-dpi, sdl-dpdk — в роли куратора-специалиста по фаззинг-тестированию, обеспечивая:
  • кросс-верификацию результатов фаззинг-тестов.
  • агрегацию, анализ и интерпретацию данных о выявленных уязвимостях.
  • координацию рабочих процессов, включая планирование спринтов, приоритизацию целей и отчётность по результатам.
требования

Что ждём от вас

  • Глубокое знание C/C++ и низкоуровневого программирования;
  • Опыт написания фаззинг-тестов и обёрток для системного кода;
  • Практический опыт с AFL++, libFuzzer, syzkaller;
  • Умение работать с ASAN/TSAN/MSAN/KASAN/UBSAN/KMSAN, GDB, kgdb;
  • Опыт анализа крашей, написания репортов и взаимодействия с open-source сообществами.
  • Понимание жизненного цикла разработки и интеграции тестов в CI/CD.
  • Будет плюсом:
  • Опыт работы с ядром Linux (драйверы, подсистемы, системные вызовы);
  • Знание виртуализации (KVM, QEMU), контейнеров, Linux-namespace;
  • Опыт автоматизации на Python/Bash;
  • Участие в upstream-разработке (патчи в ядро Linux, проекты в kernel.org);
  • Участие в кластерах LVC: https://portal.linuxtesting.ru/
условия

Что предлагаем

Трудоустройство в аккредитованную ИТ компанию с полным соблюдением ТК РФ;
Гибкий график работы 5/2 с плавающим началом рабочего дня (с 9 до 11 часов);
Гибридный, либо удаленный формат работы (офисы в г. Москва, Санкт-Петербург или Пенза);
ДМС (со стоматологией) после 3 месяцев работы в компании;
Доплата больничных до полной суммы ежемесячного дохода (до 21 дня в год);
Игровые комнаты, тренажерный зал, душевые, корпоративная футбольная команда, квизы, комнаты отдыха в офисе;
Возможности для профессионального развития: внутренние и внешние конференции, обучения и тренинги, собственная библиотека.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Аккредитованная ИТ компания

3 активные вакансии в компании

10 ч. назад

Специалист по безопасной разработке (Appsec, статика)

~1 633 406 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh
11 ч. назад

Python Backend разработчик (Django)

~1 066 000 ₸ оценка

Нужен Python-бэкендер на Django для разработки и поддержки API системы управления NGFW «Континент» — писать REST-API, настраивать Nginx/gunicorn и обязательно покрывать код тестами. Ждут уверенного Django + DRF, Celery/Dramatiq, PostgreSQL, pytest и Git; плюсом — TCP/IP, криптография и Linux. Предлагают работу в аккредитованной ИТ-компании по ТК РФ, гибкий график 5/2, гибрид или удалёнку, белую зарплату по итогам собеседования.

Python Django Django REST Framework +18
middle удал. hh

Похожие вакансии

6 вакансий
L
Luxoft
3 д. назад

DevSecOps инженер (AWS, безопасность)

~2 372 725 ₸ оценка

Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.

AWS Docker Kubernetes +11
senior удал. dou
S
Swarmer
3 д. назад

Инженер по кибербезопасности

~2 372 725 ₸ оценка по стеку

Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.

Cybersecurity SIEM SOAR +23
senior удал. dou
B
Boosta
4 д. назад

Middle+/Senior DevSecOps Engineer

~2 372 725 ₸ оценка по стеку

Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.

DevSecOps Kubernetes Docker +22
senior удал. dou
Код Безопасности
К
Код Безопасности
10 ч. назад

Специалист по безопасной разработке (Appsec, статика)

~1 633 406 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh
Директ Тех
Д
Директ Тех
1 д. назад

Менеджер по развитию и внедрению средств защиты и процессов ИБ

~1 633 406 ₸ оценка

Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.

информационная безопасность ИБ средства защиты информации +12
middle удал. hh
WhiteBIT
W
WhiteBIT
3 д. назад

Инженер по безопасности приложений (AppSec)

~1 633 406 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou