Назад
18 часов назад

Security Engineer (Fuzzing)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Английский
b1
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Security Engineer (Fuzzing): Проведение динамического анализа и фаззинг-тестирования продуктов компании на Python, C, C++ и Go с акцентом на автоматизацию сценариев тестирования. Фокус на сборке сложных проектов из исходных кодов, поиске уязвимостей и развитии процессов безопасной разработки ПО.

Локация: Полная удаленка (РФ), офис в Москве

Компания

Компания «Базис» (BASIS) — один из ведущих российских разработчиков программных продуктов для облачных услуг и создания платформы динамической инфраструктуры.

Что делать

  • Проводить динамический анализ и фаззинг-тестирование продуктов на Python, C, C++ и Go.
  • Автоматизировать сценарии для фаззинг-тестирования.
  • Осуществлять сборку продуктов компании из исходных кодов.

Требования

  • Уверенное владение C, C++ и Python.
  • Опыт работы с ОС Linux и программирования для Unix-подобных систем.
  • Опыт сборки сложных проектов с помощью Makefile.
  • Понимание фаззинг-тестирования и опыт работы с AFL/AFL++, libFuzzer, Sydr-fuzz или Crusher.
  • Знание инструментов Svace, Jenkins и GitLab.
  • Английский язык: уровень чтения технической литературы.

Хорошо, если есть

  • Наличие собственных OpenSource проектов.
  • Понимание микросервисной архитектуры, Docker, Kubernetes, Containerd или Podman.
  • Опыт работы с QEMU.
  • Понимание синтаксиса Java и Go.

Культура и преимущества

  • Полностью удаленный формат работы и гибкое начало дня.
  • Оформление по ТК РФ со всеми соответствующими бонусами.
  • Социальный пакет, включающий ДМС и оплату мобильной связи.
  • Возможности внутреннего и внешнего профессионального обучения.
  • Корпоративная программа лояльности (фитнес, обучение языкам и др.).

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →