facebook

     

Вакансия перспективная, будет образована 10.08.2026

    

Общие требования

  1. Глубокое понимание стека протоколов TCP/IP, маршрутизации, DNS, TLS/SSL и умение анализировать трафик.
  2. Знание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux.
  3. Экспертиза в логике работы ВПО: практическое понимание методов персистенции, механизмов самосокрытия и противодействия СЗИ, способов исполнения payload и сетевого взаимодействия с C&C-серверами.
  4. Свободное чтение чужого кода на низкоуровневых языках (C/C++).
  5. Владение базовыми навыками написания скриптов (Python/PowerShell/Bash).

Инструменты и методы

  1. Понимание принципов и опыт работы с инструментами фаззинга (AFL++, libFuzzer, WinAFL) для автоматического поиска уязвимостей в кодe.
  2. Понимание уязвимостей логики приложений, инъекций (SQLi, XXE, Command Injection) и механизмов авторизации (OAuth, JWT).
  3. Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML).

Исследовательская работа

  1. Технический английский язык уровень B1 и выше. Умение читать и анализировать документацию, отчеты об уязвимостях (CVE), статьи и базы знаний, опубликованных на английском языке.
  2. Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции.
  3. Тестирование разрабатываемых компанией ИТ-продуктов на устойчивость к продвинутым техникам обхода современных средств защиты (AV/EDR evasion), моделирование действий злоумышленников (эмуляция угроз).
  4. Проведение глубоких исследований (исходного кода и скомпилированных бинарных файлов) ПО компании с целью поиска скрытых уязвимостей, логических закладок и архитектурных слабостей.

Мы предлагаем

  • работа в команде профессионалов;
  • бонусы по результатам работы;
  • пространство для профессионального и карьерного роста
  • корпоративное обучение и развитие сотрудников;
  • возможности для профессионального роста (обучение и тренинги);
  • качественное оборудование для комфортной работы;
  • добровольное медицинское страхование;
  • социальная политика с продвинутыми опциями, актуальными для IT-компаний;
  • материальная помощь к отпуску;
  • дополнительные выплаты к ключевым жизненным событиям;
  • яркая корпоративная жизнь.

Условия работы

  • современный  офис в центре Минска;
  • график работы (full time) пн.–чт. с 09:00 до 18:00, пятница с 09.00 до 16.45.

Откликнуться на вакансию

Откликнуться на вакансию