Senior Fuzzing engineer

Местоположение и тип занятости

Полный рабочий деньМожно удаленно

Компания

Разработка облачных решений для совместной работы со всеми типами документов, обмена сообщениями и хранения файлов

Описание вакансии

О компании 

МойОфис — технологическая компания, где 1000+ сотрудников развивают экосистему офисных решений для миллионов пользователей. Наша команда разрабатывает сложные и кроссплатформенные продукты, используя современные подходы к архитектуре. Компания признана одним из лидеров рынка* облачного офисного ПО в России, получила награды TAdviser IT Prize и ComNews Awards. В составе нашей продуктовой линейки есть мессенджер, видеосвязь, почтовые решения, настольные и веб-редакторы, онлайн-доска и другие приложения.

Ищем сильного инженера для проведения fuzzing тестирования приложений компании.

Ожидания от кандидата

  • Опыт работы в области безопасности приложений, а также знание Git, C/C++ и/или Go, CMake, систем управления проектами JIRA и CI/CD
  • Навык написания фаззеров с использованием libFuzzer, AFL++ и других инструментов, позволяющих проводить тестирование на проникновение и обнаружение уязвимостей
  • Опыт построения Attack surface, способность разбираться в ошибках, связанных с безопасностью приложений, а также уметь писать PoC (Proof of Concept).
  • Готовность работать с fuzzing web api с использованием инструментов, таких как Burp Suite Pro, ZAP и Postman.
  • Навыками написания сценариев тестирования на основе OpenAPI/Swagger.

Чем предстоит заниматься:

  • Проведение фазинг тестирования приложений (написание фаззинг тестов, контроль работы фаззинг тестов, контроль работы и развитие фаззинг фермы)
  • Приемка релизов в части работ и исправлению ошибок по фаззинг тестированию
  • Обучение работников проведению фаззинг тестированию
  • Формирование attack surface и поддержка ее в актуальном состоянии в процессе развития исследуемых приложений
  • Приоритизация найденных уязвимостей и ошибок в командах разработки
  • Проверка исправления найденных в процессе фазинг тестирования уязвимостей\ошибок.

Условия работы

  • Забота о здоровье. ДМС со стоматологией с 1-го дня, компенсация больничных до 20 рабочих дней в год, льготные условия страхования для близких.
  • Сильная команда и взаимность. Опытные коллеги, у которых можно многому научиться и прокачать персональную экспертизу. Мы даем возможность напрямую влиять на развитие продуктов, включая разработку новых проектов.
  • Удобный график и расположение офисов. С бильярдом, игровыми приставками, тематическими активностями и легендарными завтраками :) Гибкое начало и окончание дня по согласованию с руководителем. Гибридный формат доступен в офисах Москвы, Санкт-Петербурга и Казани.
  • Обучение и развитие. Инвестируем в сотрудников и обеспечиваем ресурсами для постоянного профессионального роста: от профильных курсов и конференций до собственной программы развития руководителей.
  • Прозрачная система поощрения. Ежегодный пересмотр заработной платы на основе Performance Review.
  • Питание. Ежемесячная доплата на обеды для сотрудников с офисным или гибридным форматом работы.
  • Спортивные сообщества. Командные тренировки и турниры по футболу, баскетболу, волейболу и другим направлениям, а также компенсация за занятия фитнесом.
  • Программы признания. От мерч-шопа с системой ачивок до программы признания за выдающиеся результаты. Кстати, вручение наград проходит на ежегодном корпоративе :)
  • Аккредитованная ИТ-компания.