Вакансия в архиве
Компания больше не ищет сотрудника. Посмотрите похожие предложения
Компания больше не ищет сотрудника. Посмотрите похожие предложения

Senior Fuzzing Engineer
в МойОфис
от 330 000 ₽/мес на руки

Можно удалённо из РФ
Специализация
Information Security
Уровень
Senior
Требуемый опыт
6+ лет
Технологии/инструменты
Git
C / C++ / Go
CMake
CI/CD
libFuzzer
AFL++
Burp Suite Pro
ZAP
Postman
OpenAPI/Swagger
Чем предстоит заниматься:
- Проведение фаззинг-тестирования приложений (написание фаззинг-тестов, контроль работы фаззинг-тестов, контроль работы и развитие фаззинг-фермы).
- Приемка релизов в части работ и исправлению ошибок по фаззинг-тестированию.
- Обучение работников проведению фаззинг-тестированию.
- Формирование attack surface и поддержка ее в актуальном состоянии в процессе развития исследуемых приложений.
- Приоритезация найденных уязвимостей и ошибок в командах разработки.
- Проверка исправления найденных в процессе фаззинг-тестирования уязвимостей/ошибок.
Что нам важно:
- Опыт работы в области безопасности приложений, а также знание Git, C/C++ и/или Go, CMake, систем управления проектами JIRA и CI/CD.
- Навык написания фаззеров с использованием libFuzzer, AFL++ и других инструментов, позволяющих проводить тестирование на проникновение и обнаружение уязвимостей.
- Опыт построения Attack surface, способность разбираться в ошибках, связанных с безопасностью приложений, а также уметь писать PoC (Proof of Concept).
- Готовность работать с fuzzing web api с использованием инструментов, таких как Burp Suite Pro, ZAP и Postman.
- Навыками написания сценариев тестирования на основе OpenAPI/Swagger.
Мы предлагаем:
- Забота о здоровье. ДМС со стоматологией с 1-го дня, компенсация больничных до 20 рабочих дней в год, льготные условия страхования для близких.
- Сильная команда и взаимность. Опытные коллеги, у которых можно многому научиться и прокачать персональную экспертизу. Мы даем возможность напрямую влиять на развитие продуктов, включая разработку новых проектов.
- Удобный график и расположение офисов. С бильярдом, игровыми приставками, тематическими активностями и легендарными завтраками :) Гибкое начало и окончание дня по согласованию с руководителем. Гибридный формат доступен в офисах Москвы, Санкт-Петербурга и Казани.
- Обучение и развитие. Инвестируем в сотрудников и обеспечиваем ресурсами для постоянного профессионального роста: от профильных курсов и конференций до собственной программы развития руководителей.
- Прозрачная система поощрения. Ежегодный пересмотр заработной платы на основе Performance Review.
- Питание. Ежемесячная доплата на обеды для сотрудников с офисным или гибридным форматом работы.
- Спортивные сообщества. Командные тренировки и турниры по футболу, баскетболу, волейболу и другим направлениям, а также компенсация за занятия фитнесом.
- Программы признания. От мерч-шопа с системой ачивок до программы признания за выдающиеся результаты. Кстати, вручение наград проходит на ежегодном корпоративе :)
- Аккредитованная ИТ-компания.

Евгения ХасановаIT-рекрутер

О компании МойОфис
Сфера
Продуктовая компания
Инвестиции
Приватное финансирование
МойОфис — это не только мессенджер и почта, но также редакторы документов и другие инструменты. Если коротко, мы создали мультипродуктовую экосистему со сквозными сценариями. Здесь все чаты, письма, документы и даже онлайн-доски находятся в едином безопасном цифровом пространстве, и можно работать без вечных «сохрани — перешли — открой где-то ещё». Например, рисовать на доске прямо во время видеозвонка, совместно редактировать документы в чатах, добавлять вложения в письма сразу из корпоративного облака и многое другое.