Описание вакансии
SolidLab – команда профессионалов, специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.
Ищем в команду сильного middle/senior разработчика, разбирающегося в алгоритмах статического анализа программ, в частности, динамических языков программирования (JavaScript, TypeScript).
Компания занимается предоставлением услуг в области компьютерной безопасности и разрабатывает специализированное программное обеспечение.
Обязанности:
- разработка статико-динамического анализатора программ (Node.js, PHP, Python) с использованием в том числе symbolic execution;
- разработка фаззера для поиска уязвимостей внедрения кода с использованием результатов статико-динамического анализа серверного кода;
- руководство небольшой командой стажёров и младших разработчиков.
Требования:
- опыт работы на аналогичной должности не менее 2 лет;
- знания теории статического анализа программ, знание теории security-aware фаззинга программ;
- опыт работы с фреймворками статического анализа программ (TAJS, WALA, Svace, другие);
- опыт разработки на языках Go, JavaScript в Unix-like окружении.
Приветствуется:
- Ученая степень к.ф.-м.н. или к.т.н. с диссертацией по профилю вакансии.
Условия:
- Официальное трудоустройство в аккредитованную ИТ-компанию.
- Достойный уровень заработной платы (обсуждаем с кандидатами индивидуально).
- ДМС после испытательного срока.
- График 5/2; офис или удаленно — на ваш выбор; гибкое начало рабочего дня.
- Минимум бюрократии и дружелюбная культура.
Дополнительным преимуществом является возможность обучения в нашей команде практикам тестирования на проникновение (offensive security), возможность играть в соревнования CTF с одной из лучших команд мира, а также оплата поездок на конференции в качестве докладчика.