БАЗИС

AppSec специалист

Удалённо · Английский: чтение документации

Не указано: грейд, география

Навыки

  • Assembler
  • CI/CD
  • Отладка и поиск ошибок
  • Git
  • GitLab CI
  • Java
  • Jenkins
Ещё 4
  • Linux
  • Proxmox / KVM / Hyper-V
  • SAST / DAST
  • TCP/IP

О компании и продукте

  • BASIS — разработчик программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры. Компания BASIS занимается поставкой и интеграцией решений виртуализации крупнейшим государственным и коммерческим заказчикам. Мы занимаем активную позицию в вопросе замещения импортных решений нашими.

Задачи

  • Статический анализ кода (SAST) критических компонентов Linux
  • Анализ исходного кода ядра Linux, KVM/QEMU, libvirt, сетевых драйверов и технологий (OVS, DPDK), файловых систем (ext4, XFS, Btrfs)
  • Использование инструментов: Coverity, Coccinelle, sparse, Smatch, CodeQL
  • Поиск уязвимостей классов CWE, CVE (memory corruption, race conditions, privilege escalation). Фаззинг (Fuzzing) системных компонентов
  • Настройка и запуск фаззеров (syzkaller, AFL++, libFuzzer, kAFL) для тестирования ядра и виртуализации
  • Анализ крашей, написание репортов и работа с upstream-разработчиками. Динамический анализ и отладка
  • Работа с KASAN, UBSAN, KMSAN, GDB, kgdb, perf, ftrace
  • Анализ дампов памяти, race conditions (lockdep, KCSAN). Устранение уязвимостей
  • Исправление найденных проблем (патчинг, backport исправлений)
  • Проверка на соответствие стандартам безопасности (Linux Kernel Self-Protection Project, CERT C). Аудит безопасности
  • Анализ механизмов SELinux, AppArmor, seccomp, namespaces, cgroups
  • Проверка конфигураций виртуализации (KVM hardening). Интеграция в CI/CD
  • Настройка автоматических проверок в Jenkins, GitLab CI, KernelCI, LKFT

Требования

  • Высшее техническое образование в области информационной безопасности или информационных технологий Опыт работы с ядром Linux (понимание архитектуры, знакомство с кодом)
  • Знание Java
  • Участие в разработке/анализе open-source проектов (ядро Linux, QEMU, libvirt)
  • Навыки статического анализа (Coverity, Coccinelle, CodeQL)
  • Опыт фаззинга системного ПО (syzkaller, AFL++, Trinity)
  • Понимание аппаратной виртуализации (Intel VT-x/AMD-V, KVM, QEMU)
  • Знание сетевых протоколов и подсистем (TCP/IP, netfilter, eBPF, OVS)
  • Опыт отладки (GDB, kgdb, crash-утилиты, трассировка)
  • Умение работать с git, патч-менеджментом (git send-email, lore.kernel.org)
  • Английский (чтение/написание технических отчетов, общение с upstream)

Будет плюсом

  • Знание ассемблера (x86/ARM/RISC-V) для анализа low-level уязвимостей
  • Опыт работы с формальными методами верификации (например, для драйверов)
  • Понимание атак на гипервизоры (Spectre/Meltdown, VM escape)
  • Навыки обратной разработки (reverse engineering)

Условия

  • Трудоустройство согласно ТК РФ
  • Конкурентная заработная плата по итогам собеседования
  • Премии каждый квартал
  • График работы 5/2 пн-пт, гибкое начало дня
  • Социальный пакет (ДМС, оплата мобильной связи)

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликации1 разпубликаций всего: 2
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыУдалённо
Географияне указана
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки251 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
2
Посмотреть публикации и даты
  • hcareersПовторная публикация · 2026-08-05
  • hcareersОсновная публикация · 2026-08-05

Работодатель

БАЗИС

3 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же формат

    Spendesk

    Senior Security Engineer

    • Senior
    • Удалённо
    • Париж, Франция
    Подробнее
  2. Почему похожа: похожая специализация · тот же формат

    N26

    Senior Product Security Engineer

    • Senior
    • Удалённо
    • Барселона, Испания
    Подробнее