Инженер по фаззинг-тестированию
Summary
Инженер проводит фаззинг-тестирование и динамический анализ ПО без исходников, ищет уязвимости с помощью C/C++, Assembler, libFuzzer и AFL++, автоматизирует процессы.
Что предстоит:
- Проведение фаззинг-тестирования, динамического анализа в отношении ПО без исходных текстов (black box)
- Анализ срабатываний анализатора/фаззера, эксплуатация слабостей/уязвимостей
- Анализ практик проведения фаззинг-тестирования, и автоматизация процессов фаззинг-тестирования
- Оформление отчетных материалов по результатам работ
От тебя ждем:
- Хорошее знание C/C++, Assembler (на уровне понимания исходного кода, достаточного для обнаружения уязвимостей)
- Навык написания фаззеров с использованием libFuzzer, AFL++ и других инструментов, позволяющих проводить тестирование на проникновение и обнаружение уязвимостей
- Знание скриптовых языков: Bash, Python
- Способность разрабатывать программные средства автоматизации отдельных этапов работ в ходе анализа программного обеспечения
- Опыт работы с Gitlab
Мы предлагаем:
- Работа в уютном офисе в 5-ти минутах пешком от м. Политехническая
- Гибкое начало рабочего дня
- Оформление в соответствии с ТК РФ, официальная заработная плата
- Высокий уровень заработной платы - обсуждается индивидуально с успешными кандидатами
- Ежегодная премия по итогам года
- Профессиональное развитие (нестандартные задачи, передовые технологии, обмен опытом внутри компании, возможность посещения крупнейших отраслевых конференций)
- 100% компенсация больничных листов
- ДМС по факту закрытия испытательного срока, компенсация спортивных/фитнес абонементов
- Занятия йогой в офисе, вместе с инструктором в среду. По пятницам -волейбол
- Бесплатный чай и кофе для сотрудников, оборудованная зона для питания на каждом этаже