Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Опыт не требуется: подойдёт новичкам и тем, кто переходит из смежной профессии. В требованиях: fuzzing.
Описание вакансии
Обязанности: -
Разрабатывать и поддерживать модульные тесты и фаззинг-обёртки на C/C++ для ядра Linux и системных библиотек;
-
Настраивать, запускать и оптимизировать фаззеры (syzkaller, AFL++, libFuzzer) в распределённых средах;
-
Автоматизировать сценарии фаззинг-тестирования и интегрировать их в CI/CD-пайплайны;
-
Анализировать краши, воспроизводить баги, писать детализированные репорты и взаимодействовать с upstream-разработчиками;
-
Актуализировать фаззинг-цели: выбирать приоритетные компоненты, обновлять входные корпуса, повышать покрытие кода;
-
Использовать инструменты динамического анализа (KASAN, UBSAN, KMSAN, GDB, kgdb) для отладки и выявления сложных ошибок памяти;
-
Сопровождать фаззинг-ферму: мониторинг, масштабирование, логирование, оптимизация ресурсов;
-
Участвовать в кластерах LVC (ИСП РАН) — sdl-dpi, sdl-dpdk — в роли куратора-специалиста по фаззинг-тестированию, обеспечивая:
- кросс-верификацию результатов фаззинг-тестов.
- агрегацию, анализ и интерпретацию данных о выявленных уязвимостях.
- координацию рабочих процессов, включая планирование спринтов, приоритизацию целей и отчётность по результатам.
Требования:
- Глубокое знание C/C++ и низкоуровневого программирования;
- Опыт написания фаззинг-тестов и обёрток для системного кода;
- Практический опыт с AFL++, libFuzzer, syzkaller;
- Умение работать с ASAN/TSAN/MSAN/KASAN/UBSAN/KMSAN, GDB, kgdb;
- Опыт анализа крашей, написания репортов и взаимодействия с open-source сообществами.
- Понимание жизненного цикла разработки и интеграции тестов в CI/CD.
Будет плюсом:
- Опыт работы с ядром Linux (драйверы, подсистемы, системные вызовы);
- Знание виртуализации (KVM, QEMU), контейнеров, Linux-namespace;
- Опыт автоматизации на Python/Bash;
- Участие в upstream-разработке (патчи в ядро Linux, проекты в kernel.org);
- Участие в кластерах LVC: https://portal.linuxtesting.ru/
Условия: - Трудоустройство в аккредитованную ИТ компанию с полным соблюдением ТК РФ;
- Гибкий график работы 5/2 с плавающим началом рабочего дня (с 9 до 11 часов);
- Гибридный, либо удаленный формат работы (офисы в г. Москва, Санкт-Петербург или Пенза);
- ДМС (со стоматологией) после 3 месяцев работы в компании;
- Доплата больничных до полной суммы ежемесячного дохода (до 21 дня в год);
- Игровые комнаты, тренажерный зал, душевые, корпоративная футбольная команда, квизы, комнаты отдыха в офисе;
- Возможности для профессионального развития: внутренние и внешние конференции, обучения и тренинги, собственная библиотека.
Вакансия опубликована 14 сентября, проверена 18.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Вопросы по этой вакансии
Сколько платят на позиции «Специалист по безопасной разработке (Appsec, фаззинг)»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.
Какой опыт нужен?
В требованиях указано: нет опыта. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
О компании
Код Безопасности
Компания «Код Безопасности» аккредитована в Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации.
Основана в 2008 году и ведет свою деятельность на основании лицензий ФСТЭК России, ФСБ России и Министерства обороны Российской Федерации.
Мы создаём продукты для защиты информации, широко применяющиеся в IT-системах крупнейших государственных и коммерческих организац…
Похожие вакансии
Соседи по направлению с близкими требованиями.
Зарплата не указана
Московский Кредитный Банк · Смоленск
Мониторинг подозрительных операций и транзакционной активности. Выявление и регистрация инцидентов, связанных с подозрительными операциями. Реагирование на подозрительные операции (подтверждение, анализ...
Зарплата не указана
ИРЗ · Ижевск
Участие в проведении аттестационных и контрольных испытаний объектов информатизации на соответствие требованиям по безопасности информации. Проведение исследований и контрольных проверок...
Зарплата не указана
Омсктехуглерод · Омск
анализировать состояние пожарной безопасности объектов. - оформлять необходимые документы, материалы для получения заключения о соответствии объектов правилам пожарной безопасности. -
Зарплата не указана
ЦЕМРОС · Уфа
Контроль соблюдения корпоративных требований по ЗИ на предприятии. Анализ состояния систем ЗИ, эксплуатируемых на предприятии, выработка рекомендаций по их модернизации.
Зарплата не указана
БАНК КАЗАНИ, КБЭР · Казань
Сопровождение процессов эксплуатации СКЗИ и ключевой информацией (КЭП, НЭП) – генерация, регистрация, выпуск, установка сертификатов и криптографических ключей, поэкземплярный учет и...
Зарплата не указана
Ozon · Пенза
Осуществление мероприятий по обеспечению сохранности имущества, коммерческой тайны и ТМЦ Общества, предоставление отчетов СКУД для контроля соблюдения пропускного, внутриобъектного режимов...
Расчёты по этой вакансии
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Ещё по направлению
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.