Вакансии код безопасности: работа в IT и digital
Вакансии компании код безопасности в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 5. Обновлено .
Города с вакансиями
- Москва4
- Пенза1
Форматы работы
- Гибрид2
- Удалённая работа2
- Офис1
Компания «Код безопасности» – российский разработчик программных и аппаратных средств защиты информации. Наши продукты обеспечивают безопасность данных миллионов пользователей во всех критичных инфраструктурах страны.
Сейчас в нашей компании открыта вакансия: Аналитик 1С:ERP.
Обязанности:
Поддержка:
- Консультация пользователей по работе с 1С, поиск и исправление ошибок пользователей в различных контурах учета, преимущественно в регламентном;
- Помощь пользователям с настройкой вариантов отчетов;
- Сопровождение закрытия периода (типовой НЕ переписанный регламентный блок);
Развитие нового функционала:
- Интервью бизнес-экспертов и ключевых пользователей для снятия функциональных требований со стороны бизнеса;
- Анализ существующих бизнес-процессов компании;
- Моделирование бизнес-процессов учета и управления предприятия на базе типовой 1С:ERP, выявление дельт для доработок;
- Написание технических заданий и постановка задач на доработку 1С:ERP;
- Тестирование и приемка разработанного функционала;
- Проведение обучения конечных пользователей, написание инструкций и регламентов.
- Уверенное знание хотя бы одного блока 1С ERP;
- Основы регламентного учета;
- Уверенная работа с отчетностью 1С, настройки СКД;
- Опыт постановки задач программистам, приёмки результатов разработки, тестирования, сдачи готового результата заказчикам;
- Опыт разработки проектной документации: описания бизнес-процессов заказчиков, техническое задание, план работ, написание инструкций для конечного пользователя;
- Хорошие навыки коммуникации: умение вести диалог с пользователем на доступном ему языке, выяснять и анализировать причины доработок и пожеланий пользователей.
- Полное соблюдение ТК РФ;
- Комфортная и лояльная атмосфера в команде;
- Гибкое начало рабочего дня (с 9 до 11 утра), комфортная и лояльная атмосфера в команде.
- Интересная работа в одной из ведущих компаний в области создания средств защиты информации;
- Профессиональное обучение за наш счет и возможность самореализации и карьерного роста;
- ДМС после прохождения испытательного срока;
- Игры в настольный теннис, корпоративная футбольная команда и т.д. :)
- Уровень заработной платы обсуждается по итогам интервью;
- Месторасположение - ст.м. Нагатинская, шаговая доступность от метро. "Гибридный" формат работ: 3 дня в неделю работа из офиса.
-
Ведение общего воинского учета в полном объеме на 600+ чел.;
-
Взаимодействие с ответственным сотрудников за ведение спецучета и бронирования граждан, пребывающих в запасе;
-
Консультирование сотрудников по вопросам воинского учета;
-
Участие в разработке плана работы, распорядительных и иных документов по осуществлению общего и специального воинского учета, контроль выполнения необходимых требований по воинскому учёту и бронированию;
-
Подготовка и формирование внутренней отчетности и статистики по воинскому учету;
-
Подготовка документов, инструкций, рассылок для осуществления коммуникации по вопросам воинского учета;
-
Участие (сопровождение) в ходе проверок государственных органов по контролю требований воинского учета;
-
Организация хранения документов и подготовка документов к сдаче в архив;
-
Участие в HR-проектах.
- Опыт работы от года;
- Проактивная позиция;
- Ответственность и коммуникабельность;
- Доброжелательность к сотрудникам.
- Аккредитованная IT-компания;
- Гибкое начало рабочего дня до 11.00, комфортная атмосфера в команде;
- График работы 5/2 + ДМС со стоматологией после испытательного срока;
- Комфортный офис (ст.м. Нагатинская); уровень заработной платы обсуждается с успешным кандидатом.
-
Разрабатывать и поддерживать модульные тесты и фаззинг-обёртки на C/C++ для ядра Linux и системных библиотек;
-
Настраивать, запускать и оптимизировать фаззеры (syzkaller, AFL++, libFuzzer) в распределённых средах;
-
Автоматизировать сценарии фаззинг-тестирования и интегрировать их в CI/CD-пайплайны;
-
Анализировать краши, воспроизводить баги, писать детализированные репорты и взаимодействовать с upstream-разработчиками;
-
Актуализировать фаззинг-цели: выбирать приоритетные компоненты, обновлять входные корпуса, повышать покрытие кода;
-
Использовать инструменты динамического анализа (KASAN, UBSAN, KMSAN, GDB, kgdb) для отладки и выявления сложных ошибок памяти;
-
Сопровождать фаззинг-ферму: мониторинг, масштабирование, логирование, оптимизация ресурсов;
-
Участвовать в кластерах LVC (ИСП РАН) — sdl-dpi, sdl-dpdk — в роли куратора-специалиста по фаззинг-тестированию, обеспечивая:
- кросс-верификацию результатов фаззинг-тестов.
- агрегацию, анализ и интерпретацию данных о выявленных уязвимостях.
- координацию рабочих процессов, включая планирование спринтов, приоритизацию целей и отчётность по результатам.
Требования:
- Глубокое знание C/C++ и низкоуровневого программирования;
- Опыт написания фаззинг-тестов и обёрток для системного кода;
- Практический опыт с AFL++, libFuzzer, syzkaller;
- Умение работать с ASAN/TSAN/MSAN/KASAN/UBSAN/KMSAN, GDB, kgdb;
- Опыт анализа крашей, написания репортов и взаимодействия с open-source сообществами.
- Понимание жизненного цикла разработки и интеграции тестов в CI/CD.
Будет плюсом:
- Опыт работы с ядром Linux (драйверы, подсистемы, системные вызовы);
- Знание виртуализации (KVM, QEMU), контейнеров, Linux-namespace;
- Опыт автоматизации на Python/Bash;
- Участие в upstream-разработке (патчи в ядро Linux, проекты в kernel.org);
- Участие в кластерах LVC: https://portal.linuxtesting.ru/
- Трудоустройство в аккредитованную ИТ компанию с полным соблюдением ТК РФ;
- Гибкий график работы 5/2 с плавающим началом рабочего дня (с 9 до 11 часов);
- Гибридный, либо удаленный формат работы (офисы в г. Москва, Санкт-Петербург или Пенза);
- ДМС (со стоматологией) после 3 месяцев работы в компании;
- Доплата больничных до полной суммы ежемесячного дохода (до 21 дня в год);
- Игровые комнаты, тренажерный зал, душевые, корпоративная футбольная команда, квизы, комнаты отдыха в офисе;
- Возможности для профессионального развития: внутренние и внешние конференции, обучения и тренинги, собственная библиотека.
-
Проводить статический анализ C/C++ кода с использованием инструментов (SVACE, codechecker, SonarQube, АК-ВС-3, semgrep, bandit, njsscan и др.) — разметка ложных срабатываний, идентификация критических уязвимостей, включая CVE-уязвимости;
- Разрабатывать, тестировать и подготавливать патчи безопасности для устранения выявленных уязвимостей;
- Взаимодействовать с upstream-разработчиками: подавать баг-репорты, сопровождать исправления, участвовать в обсуждении CVE и релизных процессах;
- Участвовать в кластерах LVC (ИСП РАН) — sdl-dpi, sdl-dpdk — в роли куратора-специалиста по статическому анализу и CVE, обеспечивая:
- Проведение разметки результатов статического и композиционного анализа, предоставленной участниками консорциума LVC;
-
Агрегацию, анализ и интерпретацию данных о выявленных уязвимостях;
-
Координацию рабочих процессов, включая планирование спринтов, приоритизацию целей и отчётность по результатам;
-
Бэкпортирование исправлений в стабильные и поддерживаемые ветки ПО, обеспечивая совместимость.
Требования:
- Глубокое знание C/C++, понимание типичных уязвимостей (переполнения буфера, use-after-free, race conditions, инъекции и др.);
- Опыт работы с инструментами статического анализа (SAST) и композиционного анализа (SCA);
- Навыки анализа и разметки результатов SAST/SCA — умение отличать истинные уязвимости от ложных срабатываний;
- Опыт подготовки и тестирования патчей, бэкпортирования исправлений в стабильные ветки.
Будет плюсом:
- Знание стандартов безопасной разработки (ГОСТ 56939-2024, ГОСТ Р 71207-2024).
- Опыт работы с SBOM (SPDX, CycloneDX);
- Опыт автоматизации процессов (Python, Bash, CI/CD — Jenkins, GitLab CI);
- Понимание Linux-систем, сборки с помощью CMake/Make, работа с пакетными менеджерами;
- Участие в open-source проектах или патчинге ядра/библиотек.
- Трудоустройство в аккредитованную ИТ компанию с полным соблюдением ТК РФ;
- Гибкий график работы 5/2 с плавающим началом рабочего дня (с 9 до 11 часов);
- Гибридный, либо удаленный формат работы (офисы в г. Москва, Санкт-Петербург или Пенза);
- ДМС (со стоматологией) после 3 месяцев работы в компании;
- Доплата больничных до полной суммы ежемесячного дохода (до 21 дня в год);
- Игровые комнаты, тренажерный зал, душевые, корпоративная футбольная команда, квизы, комнаты отдыха в офисе;
- Возможности для профессионального развития: внутренние и внешние конференции, обучения и тренинги, собственная библиотека.
Компания "Код безопасности" - один из крупнейших разработчиков средств защиты информации приглашает в команду Ведущего системного программиста (Embedded)
Основные задачи:
*Собирать и доадаптировать ОС Linux под работу на устройствах с ARM-процессорами (Armv8-A Cortex-A75, Loongson LA664, Эльбрус)
*Донастраивать (и дорабатывать при необходимости) компоненты ОС под работоспособность на платформах (ядро, драйвера, загрузчик [grub2] и прочие)
*Донастраивать инсталлятор ОС под возможность установки на платформы.
*Участвовать в создании сред сборки ПО под целевые платформы.
Будет большим преимуществом:
Знания архитектуры ядра linux
Общие знания архитектуры современных linux-based OS
Опыт доадаптации изначально x86 linux based-OS под ARM-платформы
Опыт конфигурирования и отладки ядра под ARM-платформы
Опыт со сборкой и настройкой grub2 под ARM-платформы
Опыт разработки системных компонентов на C/C++
Коммуникация и опыт самостоятельного решения проблем на базе имеющегося опыта
Желательно:
Опыт cmake/make, git, сборки пакетов rpm
Условия работы:
- Полное соблюдение ТК РФ. Официальное оформление с 1-ого рабочего дня;
- Достойная оплата труда: оклад (определяется по итогам собеседования) премии;
- Гибкое начало рабочего дня, возможность работать в гибридном формате офис/удаленка;
- ДМС (со стоматологией) после испытательного срока;
- Интересная работа в компании-лидере в области создания средств защиты информации;
- Профессиональное обучение за наш счет и возможность самореализации;
- Корпоративные соревнования футбольных, волейбольных и теннисных команд;
- Настольный теннис в офисе, занятия баскетболом, тренажерный зал.
- Офисы в городах Москва, Санкт-Петербург, Пенза.
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.