Специалист по безопасной разработке (фаззинг)
Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
- Выстраивание процессов безопасной разработки
- Разметка статического анализа кода на C/C++
- Написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz
- Написание патчей по результатам срабатываний
- Ожидаем от тебя:
- Опыт разметки кода на C/C++
- Понимание причин возникновения уязвимостей и способов их исправлений
- Умение читать код приложений на C/C++, выявлять и исправлять в нём ошибки
- Понимание процесса фаззинг тестирования
- Опыт написания фаззинг-обёрток хотя бы с помощью одного инструмента
- Будет плюсом:
- Опыт работы с инструментами классов SAST/DAST/SCA
- Опыт разработки на C/C++/Rust/Go
- Опыт работы с Gitlab CI/CD
- Опыт написание скриптов автоматизации на Python
- Опыт написания фаззинг-обёрток для кода на Golang/Rust/JS/TS
- Опыт эксплуатации бинарных уязвимостей
- Опыт работы с инструментом Svace
- Опыт разметки кода на Go/Rust/JS/TS
- Имеются принятые патчи в open-source проектах в рамках найденных уязвимостей
- Опыт написания PoC для уязвимостей
- Участие в CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe / Сообщество ИСПРАН
- Опыт подготовки исследований для сертификации ФСТЭК
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в R-Vision
12 активных вакансий в компании
Стажёр-разработчик
~300 000 – 530 000 ₸ оценка
R-Vision ищет стажёра-разработчика в R&D-команду AI/ML. Ты будешь делать backend-сервисы на Python и FastAPI, развивать RAG/LLM-оркестрацию, писать тесты и настраивать CI/CD. Нужны базовые знания Python, Git, HTTP/REST, SQL и Linux, плюс технический английский; предлагают менторство, офис в Москве и рост до младшего специалиста через 6 месяцев.
Тестировщик (ручное тестирование Frontend и Backend)
~530 000 – 1 016 393 ₸ оценка
Вакансия тестировщика в R-Vision — компании, которая делает системы кибербезопасности и цифровизации. Нужно вручную тестировать фронтенд и бэкенд, проектировать тест-кейсы, писать баг-репорты и заниматься тестовой аналитикой; автоматизация на Playwright/Selenide будет плюсом, как и знание API (grpc, graphql), SQL, Docker и Linux. Требуется опыт от 2 лет, предлагают полностью удалённую работу, ДМС, оплату больничных, обучение и менторство.
Разработчик SOAR (TypeScript)
~977 750 ₸ оценка
R-Vision ищет разработчика в команду продукта SOAR — системы автоматизации реагирования на инциденты кибербезопасности. Предстоит писать новый функционал на TypeScript с gRPC, PostgreSQL, GraphQL и NATS, участвовать в планировании, тестировании и код-ревью коллег. Работа полностью удаленная, с ДМС, компенсацией больничных, менторством и внутренними митапами.
AppSec-инженер (middle-senior)
~1 146 250 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.
Похожие вакансии
6 вакансий
Инженер по информационной безопасности
~1 146 250 ₸ оценка
Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.
Инженер по информационной безопасности
~1 146 250 ₸ оценка по стеку
OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.
Специалист по информационной безопасности
~1 146 250 ₸ оценка
Специалист по информационной безопасности в МТС Банке: внедрение и эксплуатация средств защиты информации, мониторинг и реагирование на киберугрозы, защита информационных активов. Нужен опыт в ИБ от года, знание сетевых протоколов, Linux, SIEM/DLP/IDS/IPS и принципов шифрования. Работа в команде с современным стеком и высоконагруженными системами.
Специалист по информационной безопасности
~1 146 250 ₸ оценка
Нужен специалист по информационной безопасности и защите данных: вести документацию ISMS, расследовать инциденты ИБ, проводить внутренние аудиты, поддерживать пентесты и сертификации, следить за соответствием GDPR, PCI DSS и ISO 27001. Требуется от года опыта в ИБ или защите данных, знание сетей, Active Directory, виртуализации и Linux, английский на уровне B2. Предлагают стабильную зарплату, график 5/2 и работу в офисе или удалённо.
Инженер инфраструктурной безопасности (Security Operations)
~1 146 250 ₸ оценка
Команда Security Operations ищет инженера для управления и защиты инфраструктуры: k8s-кластеры, IaC (Terraform, Helm), интеграции с SecOps-инструментами (IAM, Vault, CA), наблюдаемость и отказоустойчивость. Нужны глубокие знания Linux, контейнеризации, сетей, баз данных и опыт в инфраструктурной безопасности (Zero Trust, Least Privilege). Предлагают полный удалённый формат или гибрид, гибкий график, обучение и развитую корпоративную культуру.
AppSec инженер
~1 146 250 ₸ оценка
Web3 Tech ищет AppSec инженера для выстраивания процессов безопасной разработки и ручного аудита кода и архитектуры. Нужно глубоко понимать веб-уязвимости, уметь работать с SAST/DAST/SCA и настраивать безопасность CI/CD. Предлагают официальное трудоустройство по ТК РФ, удалённую работу, гибкий график и ДМС.