Специалист по фаззинг-тестированию на проникновение

НеоБИТ
Санкт-Петербург Постоянная занятость Полный день
Поделиться

Описание

Что предстоит:

  • Проведение фаззинг-тестирования, динамического анализа ПО;
  • Анализ срабатываний анализатора/фаззера, разработка средств эксплуатации обнаруженных слабостей/уязвимостей;
  • Автоматизация процессов фаззинг-тестирования, разработка вспомогательных средств на Python;
  • Взаимодействие с разработчиками ПО и специалистами по проведению тестирования на проникновение;
  • Подготовка стендов для проведения фаззинг-тестирования;
  • Поиск уязвимостей по открытым источникам;
  • Оформление отчетных материалов по результатам работ.

Ожидаем:

  • Опыт в области reverse engineering ПО под ОС Linux;
  • Знание языков программирования: C/C++ (на уровне понимания исходного кода, достаточного для обнаружения уязвимостей), Python (разработка вспомогательных программных средств);
  • Умение писать PoC (Proof of Concept) обнаруженных в ходе фаззинг-тестирования уязвимостей;
  • Способность разрабатывать программные средства автоматизации отдельных этапов работ в ходе фаззинг-тестирования ПО;
  • Опыт работы с libFuzzer, AFL++ или другими инструментами, позволяющими проводить фаззинг-тестирование и обнаружение уязвимостей;
  • Опыт работы с системами контроля версий (Git).

Будет плюсом:

  • Участие в CTF, наличие активного профиля на HackTheBox/TryHackMe/прочих обучающих платформах;
  • Опыт работы с системами сборок Make/CMake;
  • Опыт работы с Qemu, Intel PT, Unicorn.

Мы предлагаем:

  • Интереснейшие проекты в работе, от проекта к проекту - новые задачи и решения.
  • Работа в уютном офисе в 5-и минутах пешком от м. Политехническая.
  • Гибкое начало рабочего дня с 09:00 до 11:00. В нашей команде есть и "жаворонки" и "совы". По согласованию с командой можно выбрать удобный график работы.
  • Все белым-бело. Никаких конвертов. Больничные, отпуска, ну в общем все как обычно в серьезных компаниях.
  • 100% компенсация больничных.
  • Внушительная годовая премия.
  • Профессиональное развитие (нестандартные задачи, передовые технологии, обмен опытом внутри компании, возможность посещения крупнейших отраслевых конференций).
  • Мы уделяем внимание здоровью. У нас действует программа ДМС со стоматологией.
  • Мы за любые активности. Каждую пятницу - волейбол, а по средам - йога. Для тех, кто предпочитает тренажерный зал, предусмотрена частичная компенсация спортивных абонементов.
  • Чай и кофе для сотрудников, оборудованная зона для питания.
  • Неравнодушная команда, где не игнорируют вопросы, а готовы помочь.
23 дня назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Специалист по ручному тестированию

  • VK: Старт карьеры
  • Санкт-Петербург
Требования О продукте и команде Мы развиваем популярный геосоциальный сервис, который помогает миллионам пользователей открывать новые места и делиться впечатлениями. Наша команда тестирования ...
14.01.2026; Источник: superjob.ru

Специалист по нагрузочному тестированию (стажер)

  • ИнфоТеКС
  • Санкт-Петербург
Описание Аккредитованная ГК "ИнфоТеКС", входящая в ТОП-5 компаний России в сфере информационной безопасности, лидер в разработке средств защиты информации, приглашает студентов на стажировочную ...
15.01.2026; Источник: hh.ru

Тестировщик 1С/специалист по автоматизации тестирования 1С

от 110 000 Р до 135 000 Р
  • Мед ИТ-Решения
  • Санкт-Петербург
Описание Компания МЕД ИТ-Решения , один из лидеров в автоматизации лабораторной диагностики, объявляет об открытии вакансии Тестировщик/специалист по автоматизации тестирования 1С . Обязанности: ...
14.01.2026; Источник: hh.ru
от 110 000 Р до 135 000 Р
Подробнее