К списку

AppSec-инженер (разметка С/С++, Fuzzing)

R-Vision

Удалённо1–3 года Центр разработки

Мы ожидаем от вас:

  • Опыт разметки кода на C/C++
  • Понимание причин возникновения уязвимостей и способов их исправлений
  • Умение читать код приложений на C/C++, выявлять и исправлять в нём ошибки
  • Понимание процесса фаззинг тестирования
  • Опыт написания фаззинг-обёрток хотя бы с помощью одного инструмента

Что нужно будет делать:

  • Выстраивание процессов безопасной разработки
  • Разметка статического анализа кода на C/C++
  • Написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz
  • Написание патчей по результатам срабатываний

Будет плюсом:

  • Опыт работы с инструментами классов SAST/DAST/SCA
  • Опыт разработки на C/C++/Rust/Go
  • Опыт работы с Gitlab CI/CD
  • Опыт написание скриптов автоматизации на Python
  • Опыт написания фаззинг-обёрток для кода на Golang/Rust/JS/TS
  • Опыт эксплуатации бинарных уязвимостей
  • Опыт работы с инструментом Svace
  • Опыт разметки кода на Go/Rust/JS/TS
  • Имеются принятые патчи в open-source проектах в рамках найденных уязвимостей
  • Опыт написания PoC для уязвимостей
  • Участие в CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe / Сообщество ИСПРАН
  • Опыт подготовки исследований для сертификации ФСТЭК России

Источник: rvision.ru (R-Vision) 30 августа 2026