Награды компании 1 награда из 3
Забота о сотрудниках Получена: 20.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 29.11.2024
90% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 29.11.2024
96% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Реверс-инженер исследователь (PT SWARM)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных и веб-приложений, приложений финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов.

Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community.

За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware.

Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.

Обязанности:

  • Анализ аппаратной составляющей POS-терминалов/ATM с целью извлечения прошивок;
  • Исследование безопасности и анализ структуры прошивок;
  • Анализ логики работы отдельных частей приложений;
  • Написание функциональных прототипов, повторяющих работу реконструированного кода;
  • Анализ изменений, вносимых патчами;
  • Обнаружение логических ошибок и уязвимостей в двоичном коде;
  • Разработка PoC-эксплойтов и способов безопасной проверки на наличие/отсутствие уязвимости;
  • Документирование обнаруженных проблем.

Требования:

  • Понимание принципов проектирования и построения вычислительных систем;
  • Понимание цифровой схемотехники;
  • Опыт работы с инструментами аппаратной отладки встраиваемых систем;
  • Знание протоколов связи – SPI, RS-232 и др.
  • Знание типов уязвимостей в бинарном коде, причины их появления, способы обнаружения и эксплуатации;
  • Хорошее знание языка ассемблера для как можно большего числа архитектур процессоров (x86, AMD64, ARM, AArch64, MIPS);
  • Умение "читать" и понимать код на популярных языках программирования (С/C++/C#/Python);
  • Знание особенностей кодогенерации современных компиляторов;
  • Умение программировать на C/C++ и, желательно, на Python (для прототипирования);
  • Понимание особенностей применения криптографии и возникающих при этом проблем;
  • Базовое знание алгоритмов и структур данных;
  • Базовое знание форматов файлов и методов компрессии;
  • Базовое знание сетевых протоколов и методов их анализа, стека TCP/IP (Wireshark);
  • Базовое знание протоколов HTTP, SOAP;
  • Знание инструментов и методов анализа кода;
  • Навыки отладки (gdb, x64dbg и др.) и реверс-инжиниринга (IDA, Ghidra) кода различной архитектуры с умением расширять функционал отладчика и дизассемблера собственными скриптами;
  • Хорошие навыки отладки двоичного кода;
  • Умение самостоятельно разрабатывать недостающий инструментарий;
  • Технический английский (чтение документации);
  • Высокий уровень ответственности и внутренней мотивации.

Условия:

  • У нас не нужно заниматься написанием отчетов, для этого есть команда аналитики;
  • Мы даем все необходимые устройства для работы;
  • Мы одобряем и предоставляем возможность пройти любую тематическую сертификацию;
  • Вы будете работать в команде признанных экспертов в offensive security;
  • У каждого из нас ДМС со стоматологией, вызовом врача на дом и экстренной госпитализацией. Плюс страховка для путешествий;
  • 10 дней дополнительного отпуска. Мы верим, что время – главный ресурс;
  • Можно самому выбрать во сколько начнется твой рабочий день. Гибридный формат работы.
Ключевые навыки
x86
AMD64
ARM
AArch64
MIPS
C++
Python
Wireshark
gdb
x64dbg
IDA
Ghidra
Вакансия опубликована: 25 ноября 2024, Москва
Похожие вакансии
Реверс-инженер
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

МКО Системы
4,7 12 отзывов
Москва,
сегодня
Reverse Engineer / Реверс инженер / Обратный инжиниринг
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

АСТ
4,2 22 отзыва
Москва,
20 ноября 2024

Сервис-менеджер (информационная безопасность)

Москва,
сентябрь 2024
Работаю меньше года
5,0
Что нравится
- Отсутствие бюрократии
- Хорошая з/п
- Удаленный формат работы
- Описанные процессы
- Доступность руководителя и готовность помочь
- Отличная техника для работы
Что можно улучшить
- Пока ничего, всё отлично.

Инженер по информационной безопасности

Москва,
июль 2024
Работаю меньше года
5,0
Что нравится
Гибкие возможности формата работы и рабочего графика, очень интересные продукты. Плотное взаимодействие с компетентными коллегами
Что можно улучшить
Рабочее место в офисе нужно предварительно бронировать. Есть смысл расширить пространство для сотрудников. Даже несмотря на это в офисе приятно находиться - легко найти место для полноценной работы

Threat Hunter

Москва,
сентябрь 2023
Работаю меньше года
3,8
Что нравится
Интересные задачи, престижность, возможность влиять на развитие
Что можно улучшить
Процессы документооборота в компании
Positive Technologies
4,3
Очень хорошо
84%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,2
Руководство
4,1
Уровень дохода
4,5
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 182 отзывов
88% Своевременная оплата труда
85% Медицинское страхование
82% Удаленная работа
81% Наличие кухни, места для обеда
75% Корпоративные мероприятия
68% Гибкий рабочий график
66% Оплата больничного
60% Удобное расположение работы
42% Профессиональное обучение
23% Система наставничества
13% Место для парковки
9% Оплата транспортных расходов
5% Корпоративный транспорт
4% Компенсация питания
2% Оплата мобильной связи
Похожие вакансии
Инженер-исследователь в области беспроводной связи (Wireless Communications Algorithms)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Реверс-инженер
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Исследователь в области кибербезопасности в Лабораторию кибербезопасности Сбера
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Реверс инженер desktop/mobile приложений
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Researcher / Reverse engineer(PT SWARM)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить