yandex
Страна
Россия
Зарплата
от 1 000 000 ₽
SeniorУдалённоПолная занятость

Старший исследователь безопасности браузеров

ИИОценка ИИ

Исключительное предложение для узких специалистов. Зарплата значительно выше рынка, возможность полностью удаленной работы и работа над сложнейшими мировыми кейсами в области кибербезопасности.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Это вакансия экстремально высокого уровня сложности. Требуется не просто знание ИБ, а доказанный опыт написания рабочих эксплоитов для современных браузеров с обходом сложнейших механизмов защиты (PAC, JITCage).

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана700 000 ₽
Рынок500 000 ₽ – 1 200 000 ₽
ИИОценка ИИ

Предлагаемая зарплата от 1 млн рублей в месяц является топовой для российского и международного рынка ИБ. Она соответствует уровню Senior/Lead Security Researcher в элитных подразделениях или специализированных компаниях по поиску уязвимостей (offensive security).

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Старший исследователь безопасности браузеров.

Локация:** Удаленная работа.

Зарплата: от 1 млн. ₽.

Компания: Откликнуться

Обязанности:• Выполнять задачи по исследованию безопасности одного из популярных браузеров, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки.

• Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.

• Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.

Требования:• Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в одном из популярных браузеров (Chrome, Safari, Firefox, Samsung Internet, Edge) за последний год.

• Понимание архитектуры современных браузеров, умение работать с одним из движков JavaScript (V8, WebKit, SpiderMonkey), JIT, DOM, WebAssembly, CSP, CORS.

• Знание актуальных на данный момент классов уязвимостей и защитных механизмов браузеров, таких как PAC, JITCage, V8 Sandbox.

• Владение техническими инструментами, такими как C/C++, JavaScript, WASM, GDB, LLDB, WinDbg.

• Умение настраивать и использовать LLM для автоматизации исследовательских задач и кодогенерации proof-of-concepts, полурабочих и рабочих эксплоитов.

• Будет вашим преимуществом: умение искать уязвимости в браузерах, знание языков Java и Objective-C, опыт эксплуатации WebGL и ANGLE, опыт работы с Frida, Valgrind, Angr, опубликованные исследования по эксплуатации браузеров.

• Английский язык на уровне чтения технической документации.

*✈* Откликнуться: Откликнуться

#Удаленка

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • C++
  • C
  • JavaScript
  • WebAssembly
  • GDB
  • LLDB
  • WinDbg
  • V8
  • WebKit
  • SpiderMonkey
  • JIT
  • DOM
  • CSP
  • CORS
  • Frida
  • Valgrind
  • Angr
  • Java
  • Objective-C
  • LLM

Возможные вопросы на собеседовании

Проверка глубокого понимания механизмов безопасности движка V8.

Расскажите о последних изменениях в архитектуре V8 Sandbox и о том, как они усложняют эксплуатацию уязвимостей типа Type Confusion?

Оценка практического опыта обхода аппаратных и программных защит.

Какие техники вы используете для обхода Pointer Authentication Code (PAC) при эксплуатации WebKit на современных iOS устройствах?

Проверка навыков построения сложных цепочек атак.

Опишите ваш типичный процесс выхода из песочницы (Sandbox Escape) после получения RCE в процессе рендеринга браузера.

Оценка умения автоматизировать рутину с помощью современных технологий.

Как именно вы интегрируете LLM в процесс фаззинга или генерации PoC для JIT-уязвимостей?

Проверка владения низкоуровневыми инструментами отладки.

В каких ситуациях вы предпочтете использование Frida вместо классического GDB/WinDbg при анализе закрытых компонентов браузера?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россияот 1 000 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!