- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер по обеспечению безопасности разработки (Fuzzing)
Интересная позиция в известной компании «Базис» с возможностью удаленной работы и фокусом на глубокую техническую экспертизу в DevSecOps.
Сложность вакансии
Роль требует глубоких знаний в области безопасности разработки (SSDL) и специфического опыта в фаззинге, а также владения системным программированием на C/C++.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle в области DevSecOps/AppSec на московском рынке медиана составляет около 250 000 - 350 000 рублей. Специалисты с узкой экспертизой в фаззинге могут претендовать на верхнюю границу рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Базис уже сейчас
Присоединяйтесь к команде «Базис» и развивайте передовые практики фаззинг-тестирования в крупном российском вендоре!
Описание вакансии
Требуется «Инженер по обеспечению безопасности разработки (Fuzzing)» (Москва)
Компания «Базис» ищет хорошего специалиста на вакансию «Инженер по обеспечению безопасности разработки (Fuzzing)». Москва (Россия). Полный рабочий день. Можно удалённо. Требуемые навыки: #middle, #C#, #C++, #Linux, #Docker, #Jenkins, #Kubernetes, #Git, #SAST/DAST, #SSDL.
*👉*Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Git
- C++
- Linux
- Kubernetes
- Docker
- Jenkins
- SAST
- DAST
- Fuzzing
- SSDL
Возможные вопросы на собеседовании
Фаззинг — ключевая часть вакансии. Важно понимать, как кандидат выбирает инструменты под конкретные задачи.
Какие инструменты для фаззинг-тестирования (например, AFL, libFuzzer) вы использовали и в чем их основные различия?
Проверка навыков интеграции безопасности в процесс разработки.
Как бы вы организовали процесс фаззинга в рамках существующего CI/CD пайплайна на базе Jenkins?
Вакансия требует знания C/C++, где управление памятью критично для безопасности.
Какие типы уязвимостей в коде на C++ чаще всего обнаруживаются с помощью фаззинга и как их предотвратить?
Проверка понимания методологии SSDL.
На каком этапе жизненного цикла разработки ПО эффективнее всего внедрять фаззинг-тестирование и почему?
Работа с инфраструктурой.
С какими сложностями вы сталкивались при запуске инструментов безопасности в контейнеризированных средах (Docker/Kubernetes)?
Похожие вакансии
SOC Analyst L2
Senior Application Security Engineer
Ведущий специалист ИБ (Sandbox/Почтовая песочница)
Инженер по информационной безопасности
Архитектор SIEM
Пресейл-инженер (Информационная безопасность/ИБ)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!