Windows Security Researcher / исследователь безопасности Windows (в архиве)

01 Января

от 450 000 до 900 000 руб.

Партнерские Вакансии

Город:

Владивосток

Занятость:

Полная занятость

Компания "Operation Zero"

Мы ищем разработчика эксплоитов или исследователя уязвимостей в команду research and development (R&D) по направлению ОС Windows.

OPERATION ZERO - единственная в России официальная платформа по приобретению уязвимостей нулевого дня в программном обеспечении, т.н. зиродей-эксплоитов. Компания, созданная профессионалами в области информационной безопасности, предоставляет клиентам беспрецедентные технологии для наступательных и оборонительных операций в киберпространстве.

Обязанности

  • Выполнять задачи по исследованию безопасности Windows, осуществлять реверс-инжиниринг компонентов с закрытым исходным кодом, разрабатывать средства статического и динамического анализа, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки.
  • Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
  • Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.

Ключевые требования

  • Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
  • Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
  • Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.

Требования

  • Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Windows.
  • Понимание архитектуры и внутреннего устройства ядра Windows, механизмов взаимодействия режима пользователя с режимом ядра, опыт исследования недокументированных компонентов.
  • Опыт написания драйверов режима ядра.
  • Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations).
  • Владение техническими инструментами, такими как C/C++, ассемблер x86, WinDbg, x64dbg, HyperDbg, Ghidra, IDA Pro, WinAFL, и т.п.
  • Будет вашим преимуществом: опыт работы с сетевым стеком и службами (TCP/IP, RDP, SMB, HTTP и т.п.), опыт эксплуатации RCE в ядре (EternalBlue, BlueKeep, EvilESP и пр.), опыт исследования Hyper-V, UEFI, SMM, Intel ME, PatchGuard, руткитов и буткитов.
  • Английский язык на уровне чтения технической документации.

Мы предлагаем

  • Заработную плату от 450 т.р. до 900 т.р. в месяц в зависимости от вашей квалификации, а также премии за каждый разработанный эксплоит или выполненный проект.
  • Полностью удалённый формат работы и гибкий график.
  • Оформление по ТК РФ.
  • Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
Похожие вакансии

10 Января

Менеджер по информационной безопасности (стажер)

Владивосток

Компания "ИнфоТеКС" Аккредитованная ГК «ИнфоТеКС», входящая в ТОП-5 компаний России в сфере информационной безопасности, лидер в разработке...

Отправить резюме подробнее

11 Января

Специалист охраны труда и промышленной безопасности (Владивосток)

Владивосток

от 150 000 руб.

Компания "ЭнергоСеть" «эВ-групп» - компания, управляющая крупнейшими инжиниринговыми активами, которые способствуют трансформации...

Отправить резюме подробнее

11 Января

Специалист по информационной безопасности

Владивосток

от 80 000 до 95 000 руб.

Компания "FESCO (ПАО «Дальневосточное морское пароходство»)" Мы предлагаем: Работу в крупнейшей тран спорт но-логистической компании в...

Отправить резюме подробнее

11 Января

Специалист отдела поддержки продаж проектов информационной безопасности

Владивосток

от 80 000 до 150 000 руб.

Компания "Акцент" Компания «Акцент» , основанная в 2008 году, является ведущим поставщиком комплексных ИТ-решений. Компания предоставляет...

Отправить резюме подробнее

06 Января

Старший менеджер (Pre sales Cloud & Security)

Владивосток

Компания "Билайн" Наша команда помогает небольшим компаниям и стартапам развиваться, предлагая лучшие решения для развития их бизнеса - связь и...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: