Инженер по сертификации
Описание
Привет! Мы — динамично развивающаяся IT-компания, российский производитель решений информационной безопасности для защиты сетей и фильтрации трафика. Ищем специалиста, который будет заниматься анализом защищённости нашего продукта в рамках сертификации ФСТЭК: искать уязвимости, разбирать найденные дефекты, помогать их исправлять и готовить результаты для испытательной лаборатории. Нужен человек, которому интересно работать на стыке разработки, AppSec и сертификации, а не только с документацией. Чем предстоит заниматься проводить фаззинг-тестирование компонентов продукта, разрабатывать и поддерживать fuzzing harness; работать со статическими анализаторами, разбирать реальные и ложные срабатывания; исследовать креши, уязвимости и причины дефектов; готовить и тестировать исправления на C/C++ и Python совместно с разработчиками; анализировать CVE и результаты сканеров безопасности; автоматизировать фаззинг и статический анализ, интегрировать инструменты в CI/CD; готовить технические материалы для сертификационных испытаний ФСТЭК. Для нас важно знание C/C++, Python и Linux; понимание принципов работы с памятью и типовых уязвимостей; опыт со статическим или динамическим анализом кода; умение читать и разбирать чужой код, находить причину дефекта; опыт работы со сканерами безопасности и инструментами анализа; готовность активного использования AI инструментов и автономных AI агентов для автоматизации задач в ежедневной разработке; готовность не только находить проблему, но и доводить её до исправления. Будет плюсом AFL++, libFuzzer, syzkaller; ASan, UBSan, MSan, gdb; Svace, AppChecker, Clang Static Analyzer, cppcheck; опыт работы с БДУ ФСТЭК и требованиями ФСТЭК России; опыт взаимодействия с испытательными лабораториями. Готовы рассматривать и начинающих специалистов, если есть хорошая база по C/C++, Python и Linux, интерес к безопасности и желание развиваться в AppSec.