c++ разработчик в offensive security
генерация резюме под вакансию
сопроводительное письмо
описание
СПЕЦПО — аккредитованная IT-компания из Санкт-Петербурга в сфере информационной безопасности. Команда offensive security разрабатывает инструменты для Windows и исследует техники обхода EDR и актуальные образцы вредоносного программного обеспечения.
задачи
- Писать боевой инструментарий под Windows: загрузчики, полезные нагрузки и средства постэксплуатации;
- Работать с WinAPI, NtAPI и системными вызовами;
- Реализовывать обход EDR;
- Использовать вставки MASM;
- Создавать пользовательские проходы LLVM;
- Реверсить актуальные образцы вредоносного программного обеспечения для заимствования техник;
- Разрабатывать собственные модули после периода работы с ментором.
требования
- Уверенно владеть C и понимать память, указатели, стек и кучу;
- Знать C++ на базовом уровне, включая RAII и пользовательский уровень шаблонов;
- Иметь практический опыт работы с WinAPI: процессы, память и файлы;
- Читать код x86/x64 в IDA, Ghidra или Binja;
- Понимать PE-формат, секции, импорты и загрузку бинарных файлов;
- Иметь практику в пет-проектах, CTF, разборе семплов или создании собственных утилит под Windows;
- Иметь код, который можно посмотреть;
- Будет плюсом участие в CTF, особенно reverse и pwn, работа с CVE, доклады, статьи, знакомство с MASM, LLVM, техниками обхода EDR и .NET / C# для загрузчиков сборок.
условия
- Оплачиваемые курсы по плану: Maldev Academy, Sektor7 RED/MalDev, Zero2Automated, OSEP, SANS FOR610 / GREM;
- Лицензии на IDA / Binary Ninja по запросу;
- Белая зарплата, оформление по ТК с первого дня;
- График 5/2.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.