Middle AppSec Engineer (специалист по безопасности приложений)

По договоренности

  • Марксистская
  • Третьяковская
  • Новокузнецкая

Ищем инженера по безопасности ПО уровня middle, который усилит нашу команду в поиске и устранении уязвимостей. Ключевая задача — настройка и проведение фаззинг‑тестирования с использованием AFL++ и libFuzzer.

О нас

Мы – вендор решений в области сетевой безопасности.

Разрабатываем высоконагруженные программные решения и уделяем особое внимание безопасности на всех этапах разработки. В команде ценятся инициативность, обмен знаниями и стремление к профессиональному росту.

Мы разрабатываем наши продукты под Linux, Windows, iOS и Android, поэтому в стеке технологий есть С/С++, Python, RUST, Java, Kotlin, Objective-C и Swift.
Большая часть кода наших продуктов написана на C/C++.

Что предстоит делать

  • настраивать и проводить фаззинг‑тестирование ПО с использованием AFL++ и libFuzzer;
  • выполнять статический и динамический анализ исходного кода;
  • анализировать результаты исследований, верифицировать обнаруженные уязвимости и определять их критичность;
  • готовить отчёты о найденных уязвимостях и помогать разработчикам в их устранении;
  • участвовать в code review с фокусом на безопасность;
  • интегрировать проверки безопасности в процессы CI/CD.

Мы с вами сработаемся, если вы

  • обладаете опытом проведения фаззинг‑тестирования и умеете настраивать AFL++/libFuzzer;
  • знаете основные стандарты безопасности ПО (OWASP TOP 10, базовые требования ФСТЭК);
  • понимаете принципы работы процессов CI/CD;
  • умеете читать код на C/C++ и Python;
  • владеете навыками написания скриптов на Python или bash для автоматизации задач;
  • уверенно работаете в ОС Linux.

Будет плюсом, если у вас есть опыт

  • работы с инструментами SAST/DAST;
  • внедрения практик DevSecOps в команде;
  • разработки на C/C++ или Python;
  • работы с CI‑системами (Jenkins, GitLab CI).

Что мы предлагаем

  • работу в аккредитованной ИТ-компании;
  • конкурентную зарплату (обсуждается индивидуально);
  • индивидуальные проектные премии и премии по итогам деятельности компании;
  • официальное оформление по ТК РФ;
  • работа в офисе в Москве (м. Добрынинская/ Октябрьская, 10 минут пешком) с возможностью частичной удаленной работы;
  • возможности для профессионального роста: обучение, сертификация за счёт компании;
  • участие в интересных проектах с современными технологиями;
  • менторскую поддержку от senior‑специалистов;
  • современное оборудование и доступ к необходимым инструментам;
  • прозрачную систему обратной связи и регулярные ретроспективы.
  • бонусы: чай, кофе, легкие закуски, ДМС, фитнес.

Если вакансия вас заинтересовала, ждем отклик с краткой пометкой об опыте настройки фаззинг‑тестов (AFL++/libFuzzer): какие это были задачи\проекты.


Адрес: Россия, Москва, 4-й Добрынинский переулок, 8
Показать на большой карте

Поделиться:

Опубликована 9 часов назад

Похожие вакансии

... работниками; контроль выполнения работниками объекта защиты локальных нормативных актов в области пожарной безопасности ... Требования: Образование средне-профессиональное или высшее по специальности "Пожарная безопасность" или ... по направлению подготовки "Техносферная безопасность" по профилю "Пожарная безопасность".
  • Полный день
  • Опыт от 3 лет
Логотип компании Оптово-Розничный Торговый Центр МоскваОптово-Розничный Торговый Центр Москва
  • Москва
10 часов назад
95 000 ₽
Обязанности: Мониторинг и работа с информацией по состоянию пожарной безопасности в организациях ФМБА ... , обработка, обобщение и анализ поступающей информации; Подготовка докладов о состоянии по пожарной безопасности ... в организациях; Участие в мероприятиях по проверке состояния пожарной безопасности в организациях.
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГБУ ЦСП ФМБА РоссииФГБУ ЦСП ФМБА России
  • Москва
9 часов назад
от 150 000 ₽
Выше средней на 5%
ГК RUBEZH– крупнейший российский производитель систем безопасности. ... мер по их предотвращению Ожидаем от вас: Высшее образование (желательно по направлению "Техносферная безопасность ... взаимодействии с контролирующими органами Мы предлагаем: Работу в компании – лидере отрасли систем безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Рубеж, Группа компанийРубеж, Группа компаний
  • Москва
9 часов назад
Организация обучения работников объекта защиты мерам пожарной безопасности. ... Организация и контроль проведения инструктажей по пожарной безопасности. ... Взаимодействие с надзорными (контролирующими) органами в области пожарной безопасности.
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании MediascopeMediascope
  • Москва
10 часов назад
Москвы ГБУ "Центр налоговых доходов" Правительства Москвы требуется Специалист по информационной безопасности ... персональных данных и данных, относящихся к «коммерческой тайне»; мониторинг событий информационной безопасности ... других инструментов кибербезопасности; выявление, анализ и реагирование на инциденты информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Комплекс экономической политики города МосквыКомплекс экономической политики города Москвы
  • Москва
10 часов назад
51 000 ₽
Обязанности: - Контроль соблюдения рабочих графиков и подготовку соответствующих распоряжений; - Анализ данных о начисленных стимулирующих выплатах сотрудникам, проверка расчетов; - Составление проектов служебных писем, запросов и других важных докум...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВГТРК (Всероссийская государственная телевизионная и радиовещательная компания)ВГТРК (Всероссийская государственная телевизионная и радиовещательная компания)
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.