AppSec-инженер (разметка С/С++, Fuzzing)
R-Vision
Удалённо1–3 года Центр разработки
Мы ожидаем от вас:
- Опыт разметки кода на C/C++
- Понимание причин возникновения уязвимостей и способов их исправлений
- Умение читать код приложений на C/C++, выявлять и исправлять в нём ошибки
- Понимание процесса фаззинг тестирования
- Опыт написания фаззинг-обёрток хотя бы с помощью одного инструмента
Что нужно будет делать:
- Выстраивание процессов безопасной разработки
- Разметка статического анализа кода на C/C++
- Написание фаззинг-обёрток для инструментов AFL/AFL++, libFuzzer, Jazzer.js, python-afl, go-fuzz и cargo-fuzz
- Написание патчей по результатам срабатываний
Будет плюсом:
- Опыт работы с инструментами классов SAST/DAST/SCA
- Опыт разработки на C/C++/Rust/Go
- Опыт работы с Gitlab CI/CD
- Опыт написание скриптов автоматизации на Python
- Опыт написания фаззинг-обёрток для кода на Golang/Rust/JS/TS
- Опыт эксплуатации бинарных уязвимостей
- Опыт работы с инструментом Svace
- Опыт разметки кода на Go/Rust/JS/TS
- Имеются принятые патчи в open-source проектах в рамках найденных уязвимостей
- Опыт написания PoC для уязвимостей
- Участие в CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe / Сообщество ИСПРАН
- Опыт подготовки исследований для сертификации ФСТЭК России
Источник: rvision.ru (R-Vision) 30 августа 2026
