Security Champion in SW Development / Специалист по информационной безопасности (TATLIN.OBJECT)
TATLIN.OBJECT – это объектная Система Хранения Данных (СХД) промышленного класса c поддержкой протоколов S3, HTTP и gRPC. В основе программно-аппаратного комплекса лежит движок собственной разработки, построенный на современных подходах к организации децентрализованных систем и собственных аппаратных платформах компании YADRO.
Обязанности:
- участие в разработке продукта с фокусом в практическую безопасность;
- помощь в разметке результатов статического анализа кода преимущественно на Golang, а также на С/С++ и Python;
- автоматизация отдельных этапов тестирования безопасности;
- участие в написании фаззинг-обёрток для инструментов вроде python-afl, afl++, libfuzzer и go-fuzz;
- изучение и применение процессов анализа кода при разработке продуктов.
Требования:
- опыт программирования на Golang;
- умение понимать код на С/С++ и вносить в него мелкие правки;
- базовое понимание принципов безопасной разработки;
- интерес к области безопасности программного обеспечения и желание учиться;
- навыки работы с инструментами автоматизации и скриптовыми языками (Bash, Python);
- понимание принципов работы компьютера и сети.
Будет плюсом:
- участие в соревнованиях CTF, хакатонах или платформах типа HackTheBox, TryHackMe;
- знакомство с инструментами статического и динамического анализа кода.
О нашем офисе:
- красивый и удобный лофт-офис с высокими потолками на территории БЦ «Трехгорная мануфактура», 10-15 минут от метро «Краснопресненская»/«Улица 1905 года», г. Москва;
- современный и комфортный офис в БП «Полюстрово», в 15 мин от метро «Площадь Ленина» или «Новочеркасская», г. Санкт-Петербург;
- красивый и удобный офис на территории БЦ «Corner Place», 15 минут от метро «Горьковская», г. Нижний Новгород;
Мы предлагаем:
-
Программу поддержки инноваций:
Премии за регистрацию патентов, создание результатов интеллектуальной деятельности
-
Поддержку в личных вопросах:
консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами
-
Обучение и развитие:
учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях
-
Заботу о здоровье:
ДМС с первых дней работы, льготные условия страхования близких
-
Лекторий с выдающимися экспертами:
инженерами, учеными и исследователями
-
Открытое общение:
регулярные онлайн-встречи всей команды YADRO
Мы предлагаем:
-
Программу поддержки инноваций:
Премии за регистрацию патентов, создание результатов интеллектуальной деятельности
-
Поддержку в личных вопросах:
консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами
-
Обучение и развитие:
учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях
-
Заботу о здоровье:
ДМС с первых дней работы, льготные условия страхования близких
-
Лекторий с выдающимися экспертами:
инженерами, учеными и исследователями
-
Открытое общение:
регулярные онлайн-встречи всей команды YADRO