Security Engineer (Fuzzing)

По договоренности

  • Бульвар Рокоссовского
  • Черкизовская
  • Преображенская площадь

Рositive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и расследовать инциденты.В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.

Новое направление Positive Technologies - команда "Positive Labs". Специализируемся на исследованиях и разработке решений безопасности для встраиваемых систем и системного ПО.

Чем предстоит заниматься:

  • Погружение в продуктовый код и используемые системы сборки;

  • Поиск точек для внедрения фаззинга;

  • Разработка оснастки и вспомогательных инструментов для тестирования;

  • Триаж результатов фаззинга;

  • Взаимодействие с командой разработки продукта.


​​​​​​Что мы ждем от кандидата:

  • Понимание принципов работы ЭВМ и механизмов исполнения программ;

  • Опыт работы с движками фаззинга (AFL++, API-фаззинг);

  • Опыт работы с системами сборки (CMake, Maven и др.);

  • Опыт работы с отладчиками (gdb, отладчики Microsoft), санитайзерами и другими инструментами динамического анализа;

  • Знание Bash;

  • Умение разбираться в чужом коде;

  • Готовность работать с различными стеками разработки.


Будет плюсом:

  • Опыт работы с DefectDojo;

  • Опыт контейнеризации (Docker и др.);

  • Навыки поиска и эксплуатации уязвимостей ПО, создание PoC.


Что мы предлагаем:

  • Гибкий график и возможность гибридной работы;

  • Условия для постоянного развития: внутренние митапы, научпоп-лекции, экспертное обучение, олимпиады по программированию, обучение для руководителей и не только;

  • Возможность получать актуальные для твоей роли знания и опыт на внешних образовательных программах за счет компании;

  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;

  • Забота о здоровье: ДМС с первой недели работы, включая стоматологию и ежегодный чекап;

  • Компенсация до 50% расходов на занятия спортом и обучение английскому языку в рамках ежегодного бюджета;

  • Работа в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.


Адрес: Россия, Москва, Преображенская площадь, 8
Показать на большой карте

Поделиться:

Опубликована 7 дней назад

Похожие вакансии

Над платформой работают security-, software- и ML-инженеры, которые повышают защищенность Spirit и встроенных ... , SLSA, in-toto), защиту CI/CD-пайплайнов, безопасность сред выполнения Вместе с командой проводить Security-Design-ревью ... Accounts, PAM Проводили инфраструктурные или прикладные пентесты, offensive-сертификацию — стек offensive security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
7 дней назад
Приглашаем экспертов в команду Департамента информационной безопасности Управления технологической экспертизы ПСБ. Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно р...
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ПСББанк ПСБ
  • Москва
7 дней назад
В данный момент мы находимся в поиске Application Security engineer в крупный российский банк.
  • Полный день
  • Опыт от 3 лет
Логотип компании CenticoreCenticore
  • Москва
7 дней назад
Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров. ... Заниматься исследовательской деятельностью в области информационной безопасности — Security Research. ... Строить процесс безопасной разработки ПО — Security SDLC. Автоматизировать процессы безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
7 дней назад
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой ... От вас нужно — Опыт внедрения S-SDLC-решений и автоматизации каких-либо Application Security процессов ... рисков. — Готовность коммуницировать с командами, участвовать в процессах как Security Business Partner ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТутуТуту
  • Москва
12 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.