Не получаете ответ?
Вакансия опубликована 20 дн. назад - шансы на ответ снижаются.
обновлено 21 день назад
Ведущий инженер-программист (AppSec)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Ведущий инженер-программист (AppSec/Linux): Анализ и устранение уязвимостей в ядре Linux, KVM/QEMU, libvirt и сетевых компонентах с акцентом на SAST/DAST, фаззинг и динамическую отладку. Focus on выявлении memory corruption, race conditions и privilege escalation, патчинге и backport исправлений, а также интеграции проверок безопасности в CI/CD.
Локация: удалённо; Москва, Санкт-Петербург или Казань
Компания
BASIS разрабатывает программные продукты для облачных услуг и платформу динамической инфраструктуры, а также поставляет и интегрирует решения виртуализации.
Что делать
- Проводить статический анализ ядра Linux, KVM/QEMU, libvirt, сетевых драйверов, OVS, DPDK и файловых систем с использованием Coverity, Coccinelle, sparse, Smatch и CodeQL.
- Настраивать и запускать фаззинг системных компонентов с помощью syzkaller, AFL++, libFuzzer и kAFL, анализировать краши и готовить отчёты.
- Выполнять динамический анализ и отладку с применением KASAN, UBSAN, KMSAN, GDB, kgdb, perf, ftrace, lockdep и KCSAN.
- Устранять уязвимости: выполнять патчинг и backport исправлений, проверять соответствие требованиям безопасности Linux Kernel Self-Protection Project и CERT C.
- Аудировать SELinux, AppArmor, seccomp, namespaces, cgroups и конфигурации KVM hardening.
- Интегрировать автоматические проверки безопасности в Jenkins, GitLab CI, KernelCI и LKFT, взаимодействовать с upstream-разработчиками.
Требования
- Высшее техническое образование в области информационной безопасности или информационных технологий.
- Опыт работы с ядром Linux и участия в разработке или анализе open-source проектов Linux, QEMU или libvirt.
- Знание Java, Linux, KVM/QEMU, TCP/IP, netfilter, eBPF и OVS.
- Навыки статического анализа, фаззинга системного ПО, отладки и анализа дампов памяти.
- Умение работать с Git и патч-менеджментом, включая git send-email и lore.kernel.org.
- Английский язык требуется для чтения и написания технических отчётов и общения с upstream.
Хорошо, если есть
- Знание ассемблера x86, ARM или RISC-V.
- Опыт применения формальных методов верификации.
- Понимание атак на гипервизоры, включая Spectre/Meltdown и VM escape.
- Навыки обратной разработки.
Культура и преимущества
- Трудоустройство согласно ТК РФ.
- Конкурентная заработная плата по итогам собеседования и квартальные премии.
- График 5/2, понедельник–пятница, с гибким началом рабочего дня.
- Социальный пакет с ДМС и оплатой мобильной связи.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Marfatech
7 дней назад
Senior Application Security Engineer
5 дней назад
Application Security Engineer - Senior (Information Security)
3 дня назад
Secure Software Engineer (Application Security)
100 000 - 150 000$
8 дней назад
Product Security Manager (AI)
8 дней назад
Senior Product Security Engineer (Fintech)
5 дней назад