Security Engineer (Fuzzing)

По договоренности

  • Бульвар Рокоссовского
  • Черкизовская
  • Преображенская площадь

Positive Technologies — место, где ты можешь быть собой, брать на себя ответственность и решать сложные, но очень интересные задачи.
Чтобы по-настоящему делать мир безопаснее. В окружении тех, кому не все равно.

Hackers — это команда экспертов, которая проверяет защищенность компаний и исследует безопасность различных технологий. Мы выявляем уязвимости в системах, приложениях и устройствах, опережая злоумышленников.
Проводим аудит инфраструктуры клиентов, проникая в периметр в 90% случаев. Детально исследуем технологии — от электрокаров до экзоскелетов — помогая им становиться более защищенными.
Публикуем исследования и отчеты, анализируем новые техники атак и защиты, участвуем в раскрытии уязвимостей, чтобы опыт нашей команды приносил пользу ИБ-сообществу и всему цифровому миру.

Новое направление Positive Technologies - команда "Positive Labs". Специализируемся на исследованиях и разработке решений безопасности для встраиваемых систем и системного ПО.


Чем предстоит заниматься:

  • Погружение в продуктовый код и используемые системы сборки;

  • Поиск точек для внедрения фаззинга;

  • Разработка оснастки и вспомогательных инструментов для тестирования;

  • Триаж результатов фаззинга;

  • Взаимодействие с командой разработки продукта.


​​​​​​Что мы ждем от кандидата:

  • Понимание принципов работы ЭВМ и механизмов исполнения программ;

  • Опыт работы с движками фаззинга (AFL++, API-фаззинг);

  • Опыт работы с системами сборки (CMake, Maven и др.);

  • Опыт работы с отладчиками (gdb, отладчики Microsoft), санитайзерами и другими инструментами динамического анализа;

  • Знание Bash;

  • Умение разбираться в чужом коде;

  • Готовность работать с различными стеками разработки.


Будет плюсом:

  • Опыт работы с DefectDojo;

  • Опыт контейнеризации (Docker и др.);

  • Навыки поиска и эксплуатации уязвимостей ПО, создание PoC.


Что мы предлагаем:

  • Гибкий график и возможность гибридной работы;

  • Условия для постоянного развития: внутренние митапы, научпоп-лекции, экспертное обучение, олимпиады по программированию, обучение для руководителей и не только;

  • Возможность получать актуальные для твоей роли знания и опыт на внешних образовательных программах за счет компании;

  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;

  • Забота о здоровье: ДМС с первой недели работы, включая стоматологию и ежегодный чекап;

  • Компенсация до 50% расходов на занятия спортом и обучение английскому языку в рамках ежегодного бюджета;

  • Работа в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.


Адрес: Россия, Москва, Преображенская площадь, 8
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой ... От вас нужно — Опыт внедрения S-SDLC-решений и автоматизации каких-либо Application Security процессов ... рисков. — Готовность коммуницировать с командами, участвовать в процессах как Security Business Partner ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТутуТуту
  • Москва
4 дня назад
Обязанности: Сопровождать, развивать и автоматизировать системы антивирусной защиты Лаборатории Касперского (АВЗ/EDR/Sandboxes) Сопровождать средства защиты почты (Лаборатория Касперского, Group-IB) Развивать процессы антивирусной и почтовой защиты П...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
12 дней назад
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в московском офисе. ... Мы ожидаем: Опыт работы в области Application Security и/или DevSecOps от двух лет.
  • Полный день
  • Опыт от 3 лет
Логотип компании Леста ИгрыЛеста Игры
  • Москва
20 дней назад
О компании Мы технологический стартап, который создаёт цифровую платформу для компаний, автоматизирующую международные закупки, логистику и процессы валютного контроля. Задачи: Внедрение, настройка и администрирование средств защиты информации (NGFW,...
  • Полный день
  • Опыт от 3 лет
Логотип компании НейровэдНейровэд
  • Москва
23 дня назад
Endpoint Security: Kaspersky Endpoint Security для бизнеса. Infrastructure: VMware.
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛОМБАРДМОСКРЕДИТЛОМБАРДМОСКРЕДИТ
  • Москва
19 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.