Penetration Engineer (Linux Embedded)

Summary

Penetration-tests embedded Linux and bare-metal devices through white-box source review and black-box binary analysis, models exploit paths, builds PoCs, and stress-tests protections such as secure boot, encryption, key management, and firmware loading. Uses firewall, VPN, Wireshark, and nmap, with Python, Bash, C/C++ and ARM Assembly for exploit work.

Ми — українська мілтек компанія, яка спеціалізується на розробці defense-tech рішень.

Компанія активно розвивається, масштабує свою діяльність, вдосконалює внутрішні процеси та розширює команди.

У зв’язку з розвитком R&D-напряму шукаємо Penetration Engineer (Linux Embedded), який буде досліджувати та перевіряти можливі вразливості Linux Embedded-пристроїв, моделювати сценарії їх експлуатації та допомагати підвищувати стійкість продуктів до потенційних атак ще на етапі розробки.

Що потрібно буде робити:
Досліджувати вразливості: проводити тестування на проникнення за підходами «білого ящика» — з аналізом вихідного коду, та «чорного ящика» — з дослідженням бінарних файлів. Працювати з Linux- та bare-metal пристроями, які розробляє команда.
Перевіряти механізми захисту: шукати можливі способи обходу систем безпеки, зокрема secure boot, шифрування даних, інфраструктури ключів і механізмів завантаження неперевіреної прошивки. Створювати Proof-of-Concepts (PoC), що демонструють можливість експлуатації знайдених вразливостей.
Проводити стрес-тестування: оцінювати стійкість механізмів захисту до різних сценаріїв, зокрема перевантаження фаєрволів, обходу білих списків USB та перевірки інших рівнів захисту.
Долучатися до Secure SDLC: брати участь у формуванні вимог до безпеки для різних типів пристроїв, проводити рев’ю архітектурних рішень з погляду безпеки та пропонувати заходи для зниження потенційних ризиків.
Досліджувати актуальні загрози: аналізувати нові загрози та сучасні методи атак, а також оцінювати ризики, пов’язані як із відомими, так і з потенційно невиявленими проблемами безпеки.
Готувати звітність: документувати результати тестування на проникнення та надавати практичні рекомендації щодо усунення виявлених вразливостей і проблем безпеки.
Що для нас важливо:
Практичний досвід: досвід у проведенні тестування на проникнення та експлуатації вразливостей різних типів систем, зокрема вебсерверів і фізичних пристроїв на базі Linux.
Розуміння вразливостей програмного забезпечення: глибокі знання поширених проблем безпеки ПЗ, зокрема особливостей роботи з пам’яттю, різних типів ін’єкцій та арифметичних переповнень, а також розуміння способів захисту від таких вразливостей.
Знання архітектури операційних систем: глибоке розуміння принципів роботи операційних систем, особливо Linux: ядра, процесу завантаження, bootloaders, управління ресурсами та мережевої взаємодії.
Розуміння мережевого стеку: впевнені знання мережевих технологій і досвід роботи з відповідними інструментами, зокрема фаєрволами, VPN, Wireshark та nmap.
Буде додатковою перевагою:
Навички програмування: досвід написання скриптів і програм на Python, Bash або C/C++ для розробки експлойтів.
Низькорівневий аналіз: уміння аналізувати та розуміти логіку виконання коду на Assembly, бажано для ARM-архітектури.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available