Специалист по безопасной разработке (DAST)

По договоренности


SberLinux OS - это семейство современных RPM-base дистрибутивов, разработанный внутри группы компаний СБЕР, для решения задач серверных и контейнерных вычислений с использованием передовых технологий контейнеризации и виртуализации.

Если тебе интересно быть мейнтейнером дистрибутива ОС на базе ядра Linux и репозиториев, участвовать в интересных и сложных задачах подготовки релизов дистрибутива - тогда тебе пора к нам в команду.

Обязанности

  • поддержка и улучшение пайплайна автоматизации фаззинг-тестирования
  • анализ реализации интерфейсов, реализующих поверхность атаки для ПО из состава SberLinux ОС
  • участие в доработке используемых подходов к фаззинг-тестированию интерфейсов ПО
  • разработка фаззинг-оберток для интерфейсов ПО
  • анализ найденных багов: оценка их применимости, наличия влияния на безопасность продукта, подготовка рекомендаций по устранению.

Требования

  • опыт фаззинг-тестирования с использованием AFL/libfuzzer, понимание основных концепций работы инструментов фаззинга
  • знание общего устройства и принципов работы Linux-систем
  • опыт системной разработки на C/C++ с использованием POSIX API
  • знание видов уязвимостей, типичных для программ на C/C++, причин их появления и возможных способов их устранения
  • базовое знание стека TCP/IP и основных протоколов, работающих поверх него
  • опыт автоматизации рутинных задач с использованием скриптовых языков (желательно Python)
  • базовый опыт работы с инструментами CI/CD (Jenkins, GitLab, BitBucket, etc.)
  • базовый опыт работы с системами контейнеризации (Docker, Podman)
  • опыт коллективной разработки с использованием task-трекеров (Jira, etc.).

Будет плюсом:

  • опыт работы с RHEL-based дистрибутивами, пакетными менеджерами yum/dnf, опыт разработки rpm-пакетов с использованием rpmbuild/mock/koji
  • продвинутый опыт разработки CI/CD пайплайнов с использованием средств мониторинга (например Grafana/Prometheus)
  • опыт участия в процессе сертификации ПО по требованиям ФСТЭК
  • опыт разработки и/или анализа безопасности кода на языках Java, Go
  • опыт реверс-инжиниринга ПО
  • опыт написания PoC (особенно для «бинарных» уязвимостей), наличие зарегистрированных CVE
  • опыт участия в CTF, BugBounty программах.

Условия

  • офис м. Ладожская
  • годовой бонус и ежегодный пересмотр зарплаты
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.

Поделиться:

Опубликована 11 часов назад

Похожие вакансии

100 000 - 300 000 ₽
Выше средней на 122%
Настройка и сопровождение средств защиты информации (DLP, SIEM, NGFW, IDS/IPS); · Разработка политик безопасности ...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании ИнфобезИнфобез
  • Санкт-Петербург
день назад
от 60 000 ₽
Обязанности: Должностные обязанности Специалист по комплексной безопасности музея обязан: Организовывать ... », «Безопасность жизнедеятельности в техносфере», «Управление в технических системах»; На должность специалиста ... Специалист должен знать: знание Конституции РФ, федерального законодательства и нормативно-правовых актов ...
  • Полный день
  • Опыт от 1 года
Логотип компании СПб ГБУ Музей Анна Ахматова. Серебряный векСПб ГБУ Музей Анна Ахматова. Серебряный век
  • Санкт-Петербург
2 дня назад
85 000 - 110 000 ₽
Выше средней на 8%
Обязанности: Обеспечивать пожарную безопасность в целом по Обществу. ·профилактика пожаров. ... ·согласовывать мероприятия по обеспечению пожарной безопасности с учетом специфики технологических процессов ... . · Организовывать проверки соблюдения требований пожарной безопасности. . · Контролировал выполнение ...
  • Полный день
  • Опыт от 1 года
Логотип компании КиришиавтосервисКиришиавтосервис
  • Санкт-Петербург
3 дня назад
от 105 000 ₽
Выше средней на 16%
... среднего профессионального образования, стаж работы по специальности не менее 3 лет в сфере экономической безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании Санкт-Петербургское государственное бюджетное учреждение Центральное Управление Региональных Дорог и БлагоустройстваСанкт-Петербургское государственное бюджетное учреждение Центральное Управление Региональных Дорог и Благоустройства
  • Санкт-Петербург
3 дня назад
Обязанности: Контроль соблюдения требований по информационной безопасности, требований регуляторов (ФСТЭК ... Требования: Высшее профессиональное образование в области информационных технологий или информационной безопасности ... Программы повышения квалификации в области информационной безопасности будут Вашим преимуществом.
  • Полный день
  • Опыт от 1 года
Логотип компании СПб ГУП «АТС Смольного»СПб ГУП «АТС Смольного»
  • Санкт-Петербург
11 часов назад
от 75 000 ₽
... комплекса - Петербургский трубный завод ИКАПЛАСТ, в связи с увеличением объема задач, приглашает на работу специалиста ... по промышленной безопасности Обязанности: контроль соблюдения требований промышленной безопасности при ... Требования: высшее образование (техническое); опыт работы в должности специалиста по промышленной безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании ИкапластИкапласт
  • Санкт-Петербург
6 дней назад

Похожие вакансии

от 60 000 ₽
Логотип компании СПб ГБУ Музей Анна Ахматова. Серебряный векСПб ГБУ Музей Анна Ахматова. Серебряный век
85 000 - 110 000 ₽
Логотип компании КиришиавтосервисКиришиавтосервис
от 105 000 ₽
Логотип компании Санкт-Петербургское государственное бюджетное учреждение Центральное Управление Региональных Дорог и БлагоустройстваСанкт-Петербургское государственное бюджетное учреждение Центральное Управление Региональных Дорог и Благоустройства
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.