Специалист по безопасной разработке (DAST)
По договоренности
SberLinux OS - это семейство современных RPM-base дистрибутивов, разработанный внутри группы компаний СБЕР, для решения задач серверных и контейнерных вычислений с использованием передовых технологий контейнеризации и виртуализации.
Если тебе интересно быть мейнтейнером дистрибутива ОС на базе ядра Linux и репозиториев, участвовать в интересных и сложных задачах подготовки релизов дистрибутива - тогда тебе пора к нам в команду.
Обязанности
- поддержка и улучшение пайплайна автоматизации фаззинг-тестирования
- анализ реализации интерфейсов, реализующих поверхность атаки для ПО из состава SberLinux ОС
- участие в доработке используемых подходов к фаззинг-тестированию интерфейсов ПО
- разработка фаззинг-оберток для интерфейсов ПО
- анализ найденных багов: оценка их применимости, наличия влияния на безопасность продукта, подготовка рекомендаций по устранению.
Требования
- опыт фаззинг-тестирования с использованием AFL/libfuzzer, понимание основных концепций работы инструментов фаззинга
- знание общего устройства и принципов работы Linux-систем
- опыт системной разработки на C/C++ с использованием POSIX API
- знание видов уязвимостей, типичных для программ на C/C++, причин их появления и возможных способов их устранения
- базовое знание стека TCP/IP и основных протоколов, работающих поверх него
- опыт автоматизации рутинных задач с использованием скриптовых языков (желательно Python)
- базовый опыт работы с инструментами CI/CD (Jenkins, GitLab, BitBucket, etc.)
- базовый опыт работы с системами контейнеризации (Docker, Podman)
- опыт коллективной разработки с использованием task-трекеров (Jira, etc.).
Будет плюсом:
- опыт работы с RHEL-based дистрибутивами, пакетными менеджерами yum/dnf, опыт разработки rpm-пакетов с использованием rpmbuild/mock/koji
- продвинутый опыт разработки CI/CD пайплайнов с использованием средств мониторинга (например Grafana/Prometheus)
- опыт участия в процессе сертификации ПО по требованиям ФСТЭК
- опыт разработки и/или анализа безопасности кода на языках Java, Go
- опыт реверс-инжиниринга ПО
- опыт написания PoC (особенно для «бинарных» уязвимостей), наличие зарегистрированных CVE
- опыт участия в CTF, BugBounty программах.
Условия
- комфортный современный офис Новоданиловская набережная, д. 10 (м. Тульская)
- годовой бонус и ежегодный пересмотр зарплаты
- статус аккредитованной ИТ-компании со всеми преимуществами
- расширенный ДМС с первого дня и льготное страхование для семьи
- корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
- льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
Опубликована 8 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX до 95 000 ₽
Обязанности: Проведение проверок, служебных расследований по нарушениям и причинению ущерба экономическим интересам Общества, участие в инвентаризациях. Проверка контрагентов в закупочных процедурах, Обеспечение деятельности Общества по вопросам защи...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
8 часов назад
от 140 000 ₽
Выше средней на 27%
В связи с расширением штата мы приглашаем на работу Специалиста по информационной безопасности. ... Мы будем рады видеть в своей команде сильных, успешных специалистов! ... ); Знание и понимание законодательных актов в области информационной безопасности; Знание и понимание ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
2 дня назад
от 80 000 ₽
Проведение обязательных инструктажей по ОТ (пожарной безопасности, ГО ЧС). ... Организация и направление на обучение персонала по ОТ (пожарной безопасности, ГО ЧС). ... работы не менее 3 лет в области охраны труда при наличии среднего профессионального образования для специалиста ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
8 часов назад
91 400 ₽
ТРЕБОВАНИЯ: • Знание законодательных нормативно-правовых документов в области пожарной безопасности; ... • Делопроизводство пожарной безопасности; • Законы и иные нормативно-правовых актов РФ по общим вопросам ... промышленной безопасности.
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
6 дней назад
до 100 000 ₽
В государственное учреждение дополнительного образования детей требуется специалист по безопасности ( ... Проведение категорирования и разработка (актуализация) паспорта безопасности объектов 2.2.2. ... руководителей, специалистов и работников объекта защиты, ответственных за пожарную безопасность; Работа ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
10 дней назад
... о задачах: проведение проверок программных продуктов на соответствие требованиям информационной безопасности ... с использованием инструментов анализа защищенности (SAST, DAST, SCA) и других средств контроля безопасности ... самообслуживания для команд разработки. о тебе: опыт работы в области информационной безопасности или ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
5 дней назад
Вакансия в подборках
Похожие вакансии
до 95 000 ₽
от 140 000 ₽
от 80 000 ₽
91 400 ₽