ГлавнаяВакансииIT и разработкаСпециалист по информационной безопасностиСпециалист по безопасной разработке (Appsec, фаззинг)

Код Безопасности · Москва

Специалист по безопасной разработке (Appsec, фаззинг) — Код Безопасности

Разрабатывать и поддерживать модульные тесты и фаззинг-обёртки на C/C++ для ядра Linux и системных библиотек. Настраивать, запускать и...

Редкая удалёнка: только у 17% вакансийБерут без опыта

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Опыт не требуется: подойдёт новичкам и тем, кто переходит из смежной профессии. В требованиях: fuzzing.

Описание вакансии

Обязанности:
  • Разрабатывать и поддерживать модульные тесты и фаззинг-обёртки на C/C++ для ядра Linux и системных библиотек;

  • Настраивать, запускать и оптимизировать фаззеры (syzkaller, AFL++, libFuzzer) в распределённых средах;

  • Автоматизировать сценарии фаззинг-тестирования и интегрировать их в CI/CD-пайплайны;

  • Анализировать краши, воспроизводить баги, писать детализированные репорты и взаимодействовать с upstream-разработчиками;

  • Актуализировать фаззинг-цели: выбирать приоритетные компоненты, обновлять входные корпуса, повышать покрытие кода;

  • Использовать инструменты динамического анализа (KASAN, UBSAN, KMSAN, GDB, kgdb) для отладки и выявления сложных ошибок памяти;

  • Сопровождать фаззинг-ферму: мониторинг, масштабирование, логирование, оптимизация ресурсов;

  • Участвовать в кластерах LVC (ИСП РАН) — sdl-dpi, sdl-dpdk — в роли куратора-специалиста по фаззинг-тестированию, обеспечивая:

    - кросс-верификацию результатов фаззинг-тестов.

    - агрегацию, анализ и интерпретацию данных о выявленных уязвимостях.

    - координацию рабочих процессов, включая планирование спринтов, приоритизацию целей и отчётность по результатам.

Требования:

  • Глубокое знание C/C++ и низкоуровневого программирования;
  • Опыт написания фаззинг-тестов и обёрток для системного кода;
  • Практический опыт с AFL++, libFuzzer, syzkaller;
  • Умение работать с ASAN/TSAN/MSAN/KASAN/UBSAN/KMSAN, GDB, kgdb;
  • Опыт анализа крашей, написания репортов и взаимодействия с open-source сообществами.
  • Понимание жизненного цикла разработки и интеграции тестов в CI/CD.

Будет плюсом:

  • Опыт работы с ядром Linux (драйверы, подсистемы, системные вызовы);
  • Знание виртуализации (KVM, QEMU), контейнеров, Linux-namespace;
  • Опыт автоматизации на Python/Bash;
  • Участие в upstream-разработке (патчи в ядро Linux, проекты в kernel.org);
  • Участие в кластерах LVC: https://portal.linuxtesting.ru/
Условия:
  • Трудоустройство в аккредитованную ИТ компанию с полным соблюдением ТК РФ;
  • Гибкий график работы 5/2 с плавающим началом рабочего дня (с 9 до 11 часов);
  • Гибридный, либо удаленный формат работы (офисы в г. Москва, Санкт-Петербург или Пенза);
  • ДМС (со стоматологией) после 3 месяцев работы в компании;
  • Доплата больничных до полной суммы ежемесячного дохода (до 21 дня в год);
  • Игровые комнаты, тренажерный зал, душевые, корпоративная футбольная команда, квизы, комнаты отдыха в офисе;
  • Возможности для профессионального развития: внутренние и внешние конференции, обучения и тренинги, собственная библиотека.

Вакансия опубликована 14 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

fuzzing

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Специалист по безопасной разработке (Appsec, фаззинг)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: нет опыта. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Код Безопасности

Компания «Код Безопасности» аккредитована в Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации. Основана в 2008 году и ведет свою деятельность на основании лицензий ФСТЭК России, ФСБ России и Министерства обороны Российской Федерации.  Мы создаём продукты для защиты информации, широко применяющиеся в IT-системах крупнейших государственных и коммерческих организац…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Аналитик (антифрод)

Зарплата не указана

Московский Кредитный Банк · Смоленск

Мониторинг подозрительных операций и транзакционной активности. Выявление и регистрация инцидентов, связанных с подозрительными операциями. Реагирование на подозрительные операции (подтверждение, анализ...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 15 сентября

Специалист по информационной безопасности

Зарплата не указана

ИРЗ · Ижевск

Участие в проведении аттестационных и контрольных испытаний объектов информатизации на соответствие требованиям по безопасности информации. Проведение исследований и контрольных проверок...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 15 сентября

Ведущий специалист по пожарной профилактике

Зарплата не указана

Омсктехуглерод · Омск

анализировать состояние пожарной безопасности объектов. - оформлять необходимые документы, материалы для получения заключения о соответствии объектов правилам пожарной безопасности. -

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 15 сентября

Специалист по информационной безопасности

Зарплата не указана

ЦЕМРОС · Уфа

Контроль соблюдения корпоративных требований по ЗИ на предприятии. Анализ состояния систем ЗИ, эксплуатируемых на предприятии, выработка рекомендаций по их модернизации.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 15 сентября

Ведущий специалист службы информационной безопасности

Зарплата не указана

БАНК КАЗАНИ, КБЭР · Казань

Сопровождение процессов эксплуатации СКЗИ и ключевой информацией (КЭП, НЭП) – генерация, регистрация, выпуск, установка сертификатов и криптографических ключей, поэкземплярный учет и...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 14 сентября

Специалист по техническим системам безопасности (Чемодановка)

Зарплата не указана

Ozon · Пенза

Осуществление мероприятий по обеспечению сохранности имущества, коммерческой тайны и ТМЦ Общества, предоставление отчетов СКУД для контроля соблюдения пропускного, внутриобъектного режимов...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 14 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.