Инженер по информационной безопасности - динамический анализ (ОС Astra Linux)
офис, Москва
Команда ИБ занимается динамическим анализом системного и прикладного ПО на базе Astra Linux. Вы будете запускать фаззинг-кампании, разбирать крэши, развивать инструменты DAST и интегрировать их в процессы безопасной разработки для снижения риска уязвимостей
ГрейдMiddle/Senior
Задачи
- •Проведение динамического анализа/фаззинг-тестирования системного и прикладного ПО
- •Классификация, дедупликация и triage аварийных завершений
- •Настройка и развитие инструментов динамического анализа (DAST)
- •Автоматизация и интеграция фаззинга в процессы безопасной разработки (РБПО)
Обязательно
- •Администрирование Linux и понимание его внутреннего устройства (процессы, память, syscalls)
- •Умение читать и понимать исходный код на C/C++
- •Знание типовых уязвимостей (memory corruption, race condition, integer overflow и др.) и навыки их локализации
- •Опыт практического применения фаззинговых инструментов (AFL++, libFuzzer, Honggfuzz или аналогичные)
- •Опыт работы с санитайзерами (ASAN/MSAN/UBSAN)
- •Практический опыт скриптинга на Python и Bash
- •Опыт работы с системами сборки (make, CMake) и системой контроля версий Git
Будет плюсом
- •Опыт программирования на C/C++ и подготовки патчей для исправления ошибок
- •Понимание и внедрение SDLC/DevSecOps практик
- •Владение инструментами отладки и профилирования (GDB, Valgrind, strace)
- •Опыт сборки deb-пакетов
- •Опыт с инструментами символьного исполнения (KLEE, S2E, SymCC)
- •Опыт фаззинга уровня ядра (syzkaller)
- •Практический опыт security-исследований (Bug Bounty, CTF, анализ CVE)