Назад
2 дня назад

AppSec-инженер (разметка C/C++, Fuzzing)

Формат работы
remote (только Russia)
Тип работы
fulltime
Страна
Russia/Belarus
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
AppSec-инженер (C/C++, Fuzzing): выстраивание процессов безопасной разработки, разметка статического анализа кода и написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz с акцентом на поиск и исправление уязвимостей. Focus on чтение и исправление ошибок в C/C++-коде, анализ результатов фаззинга и подготовку патчей.
👩‍💻 Вакансия AppSec-инженер (разметка С/С++, Fuzzing)

🟢Удаленно🟢Полная занятость
🟢ЗП обсуждается на собеседовании
🟢В компанию R-Vision

🟦Задачи
– Выстраивание процессов безопасной разработки
– Разметка статического анализа кода на C/C++
– Написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz
– Написание патчей по результатам срабатываний

🟦Требования
– Опыт разметки кода на C/C++
– Понимание причин возникновения уязвимостей и способов их исправлений
– Умение читать код приложений на C/C++, выявлять и исправлять в нём ошибки
– Понимание процесса фаззинг тестирования
– Опыт написания фаззинг-обёрток хотя бы с помощью одного инструмента

🟦Будет плюсом
– Опыт работы с инструментами классов SAST/DAST/SCA
– Опыт разработки на C/C++/Rust/Go
– Опыт работы с Gitlab CI/CD
– Опыт написание скриптов автоматизации на Python
– Опыт написания фаззинг-обёрток для кода на Golang/Rust/JS/TS
– Опыт эксплуатации бинарных уязвимостей
– Опыт работы с инструментом Svace
– Опыт разметки кода на Go/Rust/JS/TS
– Имеются принятые патчи в open-source проектах в рамках найденных уязвимостей
– Опыт написания PoC для уязвимостей
– Участие в CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe / Сообщество ИСПРАН
– Опыт подготовки исследований для сертификации ФСТЭК России

🌐

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -