Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$3к$5.1кмедиана$9к
34 в выборке
На международном рынке: $126к/год ($73к - $180к)
70
Хорошая вакансия
развернуть
Роль четко определена с ясным акцентом на безопасность приложений, но отсутствие информации о зарплате затрудняет оценку общей привлекательности.
Кликните для подробной информации
Нет информации о зарплатеПродуктовая компанияЧеткие задачи роли
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
AppSec-инженер (C/C++, Fuzzing): выстраивание процессов безопасной разработки, разметка статического анализа кода и написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz с акцентом на поиск и исправление уязвимостей. Focus on чтение и исправление ошибок в C/C++-коде, анализ результатов фаззинга и подготовку патчей.
🟢Удаленно🟢Полная занятость 🟢ЗП обсуждается на собеседовании 🟢В компанию R-Vision
🟦Задачи
– Выстраивание процессов безопасной разработки
– Разметка статического анализа кода на C/C++
– Написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz
– Написание патчей по результатам срабатываний
🟦Требования
– Опыт разметки кода на C/C++
– Понимание причин возникновения уязвимостей и способов их исправлений
– Умение читать код приложений на C/C++, выявлять и исправлять в нём ошибки
– Понимание процесса фаззинг тестирования
– Опыт написания фаззинг-обёрток хотя бы с помощью одного инструмента
🟦Будет плюсом
– Опыт работы с инструментами классов SAST/DAST/SCA
– Опыт разработки на C/C++/Rust/Go
– Опыт работы с Gitlab CI/CD
– Опыт написание скриптов автоматизации на Python
– Опыт написания фаззинг-обёрток для кода на Golang/Rust/JS/TS
– Опыт эксплуатации бинарных уязвимостей
– Опыт работы с инструментом Svace
– Опыт разметки кода на Go/Rust/JS/TS
– Имеются принятые патчи в open-source проектах в рамках найденных уязвимостей
– Опыт написания PoC для уязвимостей
– Участие в CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe / Сообщество ИСПРАН
– Опыт подготовки исследований для сертификации ФСТЭК России
🌐 Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации