Перейти к содержимому
R-Vision
R
R-Vision
Москва
активна · проверена 52 минуты назад

Специалист по безопасной разработке (фаззинг)

Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.

middle удалённо ~2 508 710 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 385 000 – 3 554 006 ₸
медиана: 2 508 710 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

  • Выстраивание процессов безопасной разработки
  • Разметка статического анализа кода на C/C++
  • Написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz
  • Написание патчей по результатам срабатываний
  • Ожидаем от тебя:
  • Опыт разметки кода на C/C++
  • Понимание причин возникновения уязвимостей и способов их исправлений
  • Умение читать код приложений на C/C++, выявлять и исправлять в нём ошибки
  • Понимание процесса фаззинг тестирования
  • Опыт написания фаззинг-обёрток хотя бы с помощью одного инструмента
  • Будет плюсом:
  • Опыт работы с инструментами классов SAST/DAST/SCA
  • Опыт разработки на C/C++/Rust/Go
  • Опыт работы с Gitlab CI/CD
  • Опыт написание скриптов автоматизации на Python
  • Опыт написания фаззинг-обёрток для кода на Golang/Rust/JS/TS
  • Опыт эксплуатации бинарных уязвимостей
  • Опыт работы с инструментом Svace
  • Опыт разметки кода на Go/Rust/JS/TS
  • Имеются принятые патчи в open-source проектах в рамках найденных уязвимостей
  • Опыт написания PoC для уязвимостей
  • Участие в CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe / Сообщество ИСПРАН
  • Опыт подготовки исследований для сертификации ФСТЭК
условия

Что предлагаем

Удаленный формат работы
Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
Статус аккредитованной ИТ-компании со всеми преимуществами
ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
Регулярный обмен обратной связью по системе полугодового Performance Review
Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
Программу корпоративных скидок и привилегий
Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в R-Vision

11 активных вакансий в компании

1 нед. назад

Руководитель группы автоматизации тестирования

~2 063 221 ₸ оценка

R-Vision, компания в сфере кибербезопасности, ищет руководителя группы автоматизации тестирования. Нужно возглавить команду из 10+ человек, развивать фреймворк автоматизации, внедрять современные подходы и интегрировать тестирование в CI/CD. Требуется опыт от 6 лет в QA Automation, знание JS/TS и Playwright, а также управленческие навыки. Предлагают удаленную работу, ДМС и возможности для профессионального роста.

QA Automation Playwright JS +17
lead удал. hh
2 нед. назад

Аналитик SOC

~1 242 345 ₸ оценка

Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.

SOC SIEM кибербезопасность +5
junior удал. hh
2 нед. назад

Специалист по кибербезопасности (Threat Intelligence / SOC)

~2 508 710 ₸ оценка

R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.

кибербезопасность Threat Intelligence APT +11
удал. hh
3 нед. назад

Тестировщик (QA)

~1 052 600 ₸ оценка

Ищем QA-инженера с опытом от 2 лет для функционального тестирования веб-проектов. Нужно знать теорию тестирования, REST API и SQL. Компания предлагает удаленную работу, ДМС и возможности для роста.

функциональное тестирование REST API SQL +4
middle удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
13 ч. назад

AppSec / DevSecOps Engineer

~2 508 710 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
Ecom.tech
E
Ecom.tech
14 ч. назад

Ведущий специалист по безопасности инфраструктуры

~2 508 710 ₸ оценка

Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.

security observability Keycloak SAML +11
middle удал. hh
Альфа-Банк
А
Альфа-Банк
16 ч. назад

Offensive AppSec Engineer

~2 508 710 ₸ оценка

Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест анализ защищённости OWASP +3
middle удал. hh
Ozon
O
Ozon
16 ч. назад

Специалист по реагированию на инциденты ИБ

~2 508 710 ₸ оценка

Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.

информационная безопасность инциденты threat-hunting +12
middle удал. hh
БЮРО 1440
Б
БЮРО 1440
16 ч. назад

Аналитик безопасности приложений

~2 508 710 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.

AppSec SAST DAST +11
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
18 ч. назад

DevSecOps инженер

~2 508 710 ₸ оценка

Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.

DevSecOps S-SDLC SAST +11
middle удал. hh