Вакансии
Обязанности
- Выполнять задачи, ставящиеся перед командой, включая исследование ядра iOS, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки.
- Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
- Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Ключевые требования
- Готовность к большой умственной нагрузке и высокому темпу работы и обучения для быстрого перехода с позиции начинающего на более высокую должность.
- Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
- Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
- Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
Требования
- Опыт написания эксплоитов для программ на Linux (x86 или ARM), владение базовыми техниками эксплуатации переполнений на стеке и куче, уязвимостей формата строки, обходов stack cookie, NX и ASLR.
- Понимание архитектуры и внутреннего устройства XNU на базовом уровне.
- Владение техническими инструментами, такими как ассемблер ARM, C/C++, Objective-C, IDA Pro, Ghidra и т.д.
- Умение настраивать и использовать LLM для автоматизации исследовательских задач.
- Будет вашим преимуществом: опыт отладки устройств iPhone и MacBook, опыт изучения джейлбрейков и цепочек Coruna и DarkSword, опыт написания драйверов режима ядра для FreeBSD или macOS, опыт поиска уязвимостей, знание языка Swift.
- Английский язык на уровне чтения технической документации.
Мы предлагаем
- Заработную плату от 120 до 200 т.р. в месяц в зависимости от ваших знаний и результатов прохождения тестового задания, а также премии за каждый разработанный эксплоит.
- Полностью удалённый формат работы и гибкий график.
- Оформление по ТК РФ.
- Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
Обязанности
- Выполнять задачи, ставящиеся перед командой, включая исследование ядра Android, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки.
- Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
- Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Ключевые требования
- Готовность к большой умственной нагрузке и высокому темпу работы и обучения для быстрого перехода с позиции начинающего на более высокую должность.
- Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
- Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
- Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
Требования
- Опыт написания эксплоитов для программ на Linux (x86 или ARM), владение базовыми техниками эксплуатации переполнений на стеке и куче, уязвимостей формата строки, обходов stack cookie, NX и ASLR.
- Знание основ устройства Android и начальные навыки её исследования: написание учебных эксплоитов для известных CVE, модификация публичных PoC, отладка по adb.
- Владение техническими инструментами, такими как C/C++, ассемблер, Ghidra, IDA Pro и т. п.
- Умение настраивать и использовать LLM для автоматизации исследовательских задач.
- Умение искать уязвимости в ПО и знание JavaScript будут вашим преимуществом.
- Английский язык на уровне чтения технической документации.
Мы предлагаем
- Заработную плату от 120 до 200 т.р. в месяц в зависимости от ваших знаний и результатов прохождения тестового задания, а также премии за каждый разработанный эксплоит.
- Полностью удалённый формат работы и гибкий график.
- Оформление по ТК РФ.
- Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
Обязанности
- Выполнять задачи по исследованию безопасности популярных браузеров, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки.
- Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
- Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Ключевые требования
- Готовность к большой умственной нагрузке и высокому темпу работы и обучения для быстрого перехода с позиции начинающего на более высокую должность.
- Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
- Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
- Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
Требования
- Опыт написания эксплоитов для программ на Linux (x86 или ARM), владение базовыми техниками эксплуатации переполнений на стеке и куче, уязвимостей формата строки, обходов stack cookie, NX и ASLR.
- Понимание основ архитектуры хотя бы одного из современных браузеров, умение работать с одним из движков JavaScript (V8, WebKit, SpiderMonkey).
- Владение техническими инструментами, такими как C/C++, JavaScript, WASM, GDB, LLDB, WinDbg.
- Умение настраивать и использовать LLM для автоматизации исследовательских задач.
- Будет вашим преимуществом: опыт поиска уязвимостей, знание языков Java и Objective-C, опыт работы с Frida, Valgrind, Angr.
- Английский язык на уровне чтения технической документации.
Мы предлагаем
- Заработную плату от 120 до 200 т.р. в месяц в зависимости от ваших знаний и результатов прохождения тестового задания, а также премии за каждый разработанный эксплоит.
- Полностью удалённый формат работы и гибкий график.
- Оформление по ТК РФ.
- Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
Обязанности
- Выполнять задачи, ставящиеся перед командой, включая исследование ядра iOS, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки.
- Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
- Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Ключевые требования
- Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
- Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
- Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
Требования
- Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в iOS.
- Понимание архитектуры и внутреннего устройства XNU: Mach, BSD, IOKit, threading, scheduling, memory management, IPC, kernel extensions (kext), kernel modules, DriverKit.
- Владение языками программирования и инструментами: ассемблер ARM и AArch64, C, C++, Objective-C, IDA Pro, Ghidra, Hopper, LLDB, lldbinit, Frida, Clang/LLVM, Xcode.
- Опыт отладки устройств iPhone и MacBook: JTAG, ktrace, sysdiagnose; умение разбирать crash dumps и kernel panics и выявлять причину ошибки.
- Опыт изучения и использования на практике джейлбрейков и цепочек Coruna и DarkSword.
- Знание современных механизмов защиты iOS: KPP, KTRR, PAC, PPL, SPTM, SEP, code signing, AMFI, keychain и т.п.
- Умение настраивать и использовать LLM для автоматизации исследовательских задач.
- Будет вашим преимуществом: опыт написания драйверов режима ядра для macOS, опыт поиска уязвимостей, знание языка Swift.
- Английский язык на уровне чтения технической документации.
Мы предлагаем
- Заработную плату от 1 млн рублей в месяц в зависимости от вашей квалификации и результатов прохождения тестового задания, а также премии за каждый разработанный эксплоит.
- Полностью удалённый формат работы и гибкий график.
- Оформление по ТК РФ.
- Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
Обязанности
- Выполнять задачи, ставящиеся перед командой, включая исследование ядра Android, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки.
- Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
- Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Ключевые требования
- Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
- Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
- Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
Требования
- Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Android.
- Понимание архитектуры и внутреннего устройства ядер Android и Linux.
- Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations).
- Владение техническими инструментами, такими как C/C++, ассемблер ARM, Java, отладчик Android, Ghidra, IDA Pro и т.п.
- Умение настраивать и использовать LLM для автоматизации исследовательских задач и кодогенерации proof-of-concepts, полурабочих и рабочих эксплоитов.
- Умение искать уязвимости в ПО и знание Kotlin и JavaScript будут вашим преимуществом.
- Английский язык на уровне чтения технической документации.
- Профессиональный стаж и формальное образование значения не имеют.
Мы предлагаем
- Заработную плату от 1 млн рублей в месяц в зависимости от вашей квалификации и результатов прохождения тестового задания, а также премии за каждый разработанный эксплоит.
- Полностью удалённый формат работы и гибкий график.
- Оформление по ТК РФ.
- Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.
Обязанности
- Выполнять задачи по исследованию безопасности одного из популярных браузеров, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки.
- Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
- Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Ключевые требования
- Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
- Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
- Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
Требования
- Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в одном из популярных браузеров (Chrome, Safari, Firefox, Samsung Internet, Edge).
- Понимание архитектуры современных браузеров, умение работать с одним из движков JavaScript (V8, WebKit, SpiderMonkey), JIT, DOM, WebAssembly, CSP, CORS.
- Знание актуальных на данный момент классов уязвимостей и защитных механизмов браузеров, таких как PAC, JITCage, V8 Sandbox.
- Владение техническими инструментами, такими как C/C++, JavaScript, WASM, GDB, LLDB, WinDbg.
- Умение настраивать и использовать LLM для автоматизации исследовательских задач и кодогенерации proof-of-concepts, полурабочих и рабочих эксплоитов.
- Будет вашим преимуществом: умение искать уязвимости в браузерах, знание языков Java и Objective-C, опыт эксплуатации WebGL и ANGLE, опыт работы с Frida, Valgrind, Angr, опубликованные исследования по эксплуатации браузеров.
- Английский язык на уровне чтения технической документации.
Мы предлагаем
- Заработную плату от 1 млн рублей в месяц в зависимости от вашей квалификации и результатов прохождения тестового задания, а также премии за каждый разработанный эксплоит.
- Полностью удалённый формат работы и гибкий график.
- Оформление по ТК РФ.
- Профессиональное развитие и возможности карьерного роста в одной из самых технически сложных областей информационной безопасности.