Windows Security Researcher / исследователь безопасности Windows
13 Ноября 2024
от 450 000 до 900 000 руб.
Город:
Екатеринбург
Занятость:
Полная занятость
Компания "Operation Zero"
Мы ищем разработчика эксплоитов или исследователя уязвимостей в команду research and development (R&D) по направлению ОС Windows.
OPERATION ZERO - единственная в России официальная платформа по приобретению уязвимостей нулевого дня в программном обеспечении, т.н. зиродей-эксплоитов. Компания, созданная профессионалами в области информационной безопасности, предоставляет клиентам беспрецедентные технологии для наступательных и оборонительных операций в киберпространстве.
Обязанности
- Выполнять задачи по исследованию безопасности Windows, осуществлять реверс-инжиниринг компонентов с закрытым исходным кодом, разрабатывать средства статического и динамического анализа, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки.
- Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
- Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Ключевые требования
- Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
- Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
- Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
Требования
- Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Windows.
- Понимание архитектуры и внутреннего устройства ядра Windows, механизмов взаимодействия режима пользователя с режимом ядра, опыт исследования недокументированных компонентов.
- Опыт написания драйверов режима ядра.
- Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations).
- Владение техническими инструментами, такими как C/C++, ассемблер x86, WinDbg, x64dbg, HyperDbg, Ghidra, IDA Pro, WinAFL, и т.п.
- Будет вашим преимуществом: опыт работы с сетевым стеком и службами (TCP/IP, RDP, SMB, HTTP и т.п.), опыт эксплуатации RCE в ядре (EternalBlue, BlueKeep, EvilESP и пр.), опыт исследования Hyper-V, UEFI, SMM, Intel ME, PatchGuard, руткитов и буткитов.
- Английский язык на уровне чтения технической документации.
Мы предлагаем
- Заработную плату от 450 т.р. до 900 т.р. в месяц в зависимости от вашей квалификации, а также премии за каждый разработанный эксплоит или выполненный проект.
- Полностью удалённый формат работы и гибкий график.
- Оформление по ТК РФ.
- Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Менеджер проектов (системы безопасности)
Екатеринбург
от 80 000 руб.
Компания "Аватри" Компания «АВАТРИ» - интегратор передовых интеллектуальных систем на объектах промышленности и инфраструктуры на базе...
14 Ноября
Специалист по пожарной безопасности ГО и ЧС( Компания Пенотерм )
Новоуральск
Компания "Компания Пенотерм" Группа компаний «ПЕНОТЕРМ» - за 19 лет работы на рынке производства строительных, изоляционных и упаковочных...
14 Ноября
Главный специалист в отдел мониторинга и предотвращений событий Информационной безопасности
Екатеринбург
от 400 000 руб.
Компания "Алабуга, ОЭЗ ППТ" ВАКАНСИЯ С ПЕРЕЕЗДОМ В РЕСПУБЛИКУ ТАТАРСТАН, Г. ЕЛАБУГА Обязанности: Мониторинг актуальных угроз и...
15 Ноября
ИНЖЕНЕР ПО ОХРАНЕ ТРУДА, ПРОМЫШЛЕННОЙ И ПОЖАРНОЙ БЕЗОПАСНОСТИ
Екатеринбург
от 60 000 руб.
Компания "Группа Компаний А-ГРУПП" ООО ЦАПП «ОПОРА» приглашает на работу ИНЖЕНЕРОВ - АГЕНТОВ ПО ОХРАНЕ ТРУДА, ПРОМЫШЛЕННОЙ И ПОЖАРНОЙ...
12 Ноября
Ведущий сетевой инженер Check Point( Уральский центр систем безопасности )
Екатеринбург
Компания "Уральский центр систем безопасности" Обязанности: Участие в проектной деятельности компании при проектировании, внедрении, аудите и...
Вакансия размещена в отрасли