Penetration Engineer (Linux Embedded)
$$$$
🪖 DefTech
Product
Ми — українська мілтек компанія, яка спеціалізується на розробці defense-tech рішень.
Компанія активно розвивається, масштабує свою діяльність, вдосконалює внутрішні процеси та розширює команди.
У зв’язку з розвитком R&D-напряму шукаємо Penetration Engineer (Linux Embedded), який буде досліджувати та перевіряти можливі вразливості Linux Embedded-пристроїв, моделювати сценарії їх експлуатації та допомагати підвищувати стійкість продуктів до потенційних атак ще на етапі розробки.
Що потрібно буде робити:
- Досліджувати вразливості: проводити тестування на проникнення за підходами «білого ящика» — з аналізом вихідного коду, та «чорного ящика» — з дослідженням бінарних файлів. Працювати з Linux- та bare-metal пристроями, які розробляє команда.
- Перевіряти механізми захисту: шукати можливі способи обходу систем безпеки, зокрема secure boot, шифрування даних, інфраструктури ключів і механізмів завантаження неперевіреної прошивки. Створювати Proof-of-Concepts (PoC), що демонструють можливість експлуатації знайдених вразливостей.
- Проводити стрес-тестування: оцінювати стійкість механізмів захисту до різних сценаріїв, зокрема перевантаження фаєрволів, обходу білих списків USB та перевірки інших рівнів захисту.
- Долучатися до Secure SDLC: брати участь у формуванні вимог до безпеки для різних типів пристроїв, проводити рев’ю архітектурних рішень з погляду безпеки та пропонувати заходи для зниження потенційних ризиків.
- Досліджувати актуальні загрози: аналізувати нові загрози та сучасні методи атак, а також оцінювати ризики, пов’язані як із відомими, так і з потенційно невиявленими проблемами безпеки.
- Готувати звітність: документувати результати тестування на проникнення та надавати практичні рекомендації щодо усунення виявлених вразливостей і проблем безпеки.
Що для нас важливо:
- Практичний досвід: досвід у проведенні тестування на проникнення та експлуатації вразливостей різних типів систем, зокрема вебсерверів і фізичних пристроїв на базі Linux.
- Розуміння вразливостей програмного забезпечення: глибокі знання поширених проблем безпеки ПЗ, зокрема особливостей роботи з пам’яттю, різних типів ін’єкцій та арифметичних переповнень, а також розуміння способів захисту від таких вразливостей.
- Знання архітектури операційних систем: глибоке розуміння принципів роботи операційних систем, особливо Linux: ядра, процесу завантаження, bootloaders, управління ресурсами та мережевої взаємодії.
- Розуміння мережевого стеку: впевнені знання мережевих технологій і досвід роботи з відповідними інструментами, зокрема фаєрволами, VPN, Wireshark та nmap.
Буде додатковою перевагою:
- Навички програмування: досвід написання скриптів і програм на Python, Bash або C/C++ для розробки експлойтів.
- Низькорівневий аналіз: уміння аналізувати та розуміти логіку виконання коду на Assembly, бажано для ARM-архітектури.
Required languages
Published 23 August
20 views
·
0 applications
📊
Average salary range of similar jobs in
analytics →
Loading...