Вакансия AppSec-инженер (разметка С/С++, Fuzzing)
Вакансия AppSec-инженер (разметка С/С++, Fuzzing) УдаленноПолная занятость ЗП обсуждается на собеседовании В компанию R-Vision Задачи – Выстраивание процессов безопасной разработки – Разметка статического анализа кода на C/C++ – Написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz – Написание патчей по результатам срабатываний Требования – Опыт разметки кода на C/C++ – Понимание причин возникновения уязвимостей и способов их исправлений – Умение читать код приложений на C/C++, выявлять и исправлять в нём ошибки – Понимание процесса фаззинг тестирования – Опыт написания фаззинг-обёрток хотя бы с помощью одного инструмента Будет плюсом – Опыт работы с инструментами классов SAST/DAST/SCA – Опыт разработки на C/C++/Rust/Go – Опыт работы с Gitlab CI/CD – Опыт написание скриптов автоматизации на Python – Опыт написания фаззинг-обёрток для кода на Golang/Rust/JS/TS – Опыт эксплуатации бинарных уязвимостей – Опыт работы с инструментом Svace – Опыт разметки кода на Go/Rust/JS/TS – Имеются принятые патчи в open-source проектах в рамках найденных уязвимостей – Опыт написания PoC для уязвимостей – Участие в CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe / Сообщество ИСПРАН – Опыт подготовки исследований для сертификации ФСТЭК России 🌐 Откликнуться