Компания НТЦ Станкоинформзащита (http://ntcsiz.ru) в рамках расширения штата специалистов в области реверс-инжиниринга открывает две вакансии:
1. Опытный специалист для реверс-инжиниринга встраиваемого ПО (embedded) и поиска в нем уязвимостей.
Необходимые навыки и умения:
- уверенное знание Си и Python
- хорошее владение IDA Pro, включая опыт работы с IDAPython и SDK
- уверенное знание архитектуры x86
- уверенное знание одной из встраиваемых архитектур: ARM, MIPS, PowerPC
- достаточное знание популярных алгоритмов сжатия и шифрования, чтобы получать из образа встроенного ПО имеющиеся в нем файлы (упакованные или зашифрованные)
- знание ABI языка Си одного из компиляторов для встраиваемых платформ (например, GCC)
- знание устройства сетевых протоколов канального, сетевого и транспортного уровней (Ethernet, IP, ICMP, TCP, UDP)
- знание ОС Windows на уровне, достаточном для анализа вспомогательного ПО – базовое представление устройства формата PE, знакомство с платформой .NET и технологией COM
- владение инструментами анализа сетевого трафика: Wireshark, nmap
- владение инструментами статического анализа бинарного кода: binwalk, BinDiff
- владение одним из следующих отладчиков: OllyDbg / Immunity Debugger / WinDbg
- владение пакетом программ от Sysinternals (Process Explorer, Process Monitor)
Плюсом будет:
- хорошее знание C++ с точки зрения реализации ABI в компиляторе
- понимание природы уязвимостей программного обеспечения (выполнение постороннего кода, слабости сетевых криптографических протоколов, логические ошибки)
- хорошая математическая база (криптография, теория графов)
Опыт работы по специальности – от 2-х лет.
Зарплатная вилка - от 80-ти до 120-ти т.р.
2. Молодой специалист (19 - 22 лет) для реверс-инжиниринга встраиваемого ПО (embedded) и поиска в нем уязвимостей.
Необходимые навыки и умения:
- знание языков Си и Python
- уверенное владение дизассемблером IDA Pro и отладчиком OllyDbg (другие отладчики тоже рассматриваются)
- уверенное знание архитектуры x86
- очень желательно знание одной из следующих архитектур: ARM, PowePC, MIPS
- базовые знания устройства ОС Windows (достаточные, чтобы свободно пользоваться пакетом программ от Sysinternals и средствами отладки ПО)
- знакомство с сетевыми протоколами стека TCP/IP
- умение использовать специализированные сетевые утилиты для анализа трафика и / или защищенности программного объекта
Плюсом будет:
- понимание природы уязвимостей программного обеспечения
Опыт работы по специальности или в качестве хобби - от одного года. Приветствуются студенты, начиная с 3-го курса (возможно совмещение с учебой).
Зарплатная вилка - от 60-ти до 80-ти т.р.
====
В случае полного или частичного соответствия одной из вакансий, пожалуйста, присылайте ваше резюме на адрес d9ae@ntcsiz.ru. Контактное лицо (по данному e-mail) - Александр.



Reply With Quote
Thanks
