Skip to content
← Back to job listings

Penetration Engineer (Linux Embedded)

Everstar · Kyiv | Київ, UA

External listingfull-time16 days ago

About The Role

  • Ми — EVERSTAR, перша рекрутингова агенція в MilTech для тих, хто готовий створювати технологічне майбутнє.
  • Але досить про нас, розказуємо про головну
  • роль
  • Ця вакансія у R&D-команду, що розробляє та виробляє техніку й електронні рішення, які працюють на реальному полі бою, а не в красивих презентаціях для інвесторів.
  • Компанія швидко масштабується, вибудовує процеси та підсилює команди.
  • У зв’язку з розширенням R&D-відділу ми шукаємо Penetration Engineer (Linux Embedded)

,

який шукатиме та експлуатуватиме вразливості в Linux Embedded-пристроях, щоб зробити продукти максимально стійкими до атак ще до їхнього потрапляння в реальні умови експлуатації.

Які задачі чекають на тебе

Оцінка вразливостей

Проведення тестування на проникнення методом "білого ящика" (аналіз вихідного коду) та "чорного ящика" (аналіз бінарних файлів) на Linux- або bare-metal пристроях, розроблених нашою командою.

Обхід механізмів захисту

Пошук шляхів обходу різних систем безпеки (secure boot, шифрування даних, інфраструктура ключів, завантаження неперевіреної прошивки). Розробка Proof-of-Concepts (PoC) для демонстрації можливості експлуатації виявлених вразливостей.

Стрес-тестування

Перевірка стійкості систем захисту (перевантаження фаєрволів, обхід білих списків USB та випробування інших рівнів захисту).

Підтримка Secure SDLC

Участь у формуванні вимог безпеки для різних типів пристроїв. Забезпечення рев'ю безпеки архітектури (design) та розробка заходів для зниження ризиків.

Дослідження загроз

Аналіз нових загроз, сучасних методів атак, а також оцінка ризиків, пов'язаних із відомими та невідомими проблемами безпеки.

Звітність та рекомендації

Створення детальних звітів за результатами тестування на проникнення та надання дієвих рекомендацій для усунення виявлених проблем.

Необхідні навички та досвід

Практичний досвід

Підтверджений досвід у тестуванні на проникнення (Penetration Testing) та експлуатації вразливостей різних систем (вебсервери, фізичні пристрої на базі Linux тощо).

Вразливості ПЗ

Глибоке розуміння типових проблем безпеки програмного забезпечення (наприклад, робота пам'яті, різноманітні ін'єкції, арифметичні переповнення) та способів захисту від них.

Архітектура ОС

Глибоке розуміння архітектури операційних систем, зокрема Linux (ядро, процес завантаження, bootloaders, управління ресурсами, мережа).

Мережевий стек

  • Впевнене розуміння мережевих технологій та відповідних інструментів (фаєрволи, VPN, Wireshark, nmap)
  • Б
  • УДЕ ПЛЮСОМ

Програмування

  • Досвід написання скриптів/програмування (Python, Bash, C/C++) для розробки експлойтів.
  • Н

изькорівневий аналіз

  • Вміння розуміти логіку виконання коду на Assembly (бажано ARM).
  • Оформлення через <Дія.City>, КзПП
  • прозорий формат співпраці та стабільні умови роботи.
  • Відпустка
  • 24 календарні дні відпустки щороку + ще один день у твій день народження.
  • Гнучкий формат роботи
  • гнучкий графік та можливість працювати дистанційно до 10 днів на рік.
  • Медичне страхування
  • від топової страхової компанії, починає діяти після випробувального терміну.
  • Розвиток і навчання
  • компенсуємо професійне навчання, курси та надаємо доступ до корпоративної бібліотеки.
  • Підтримка ментального здоров’я
  • компанія оплачує консультації з психологом.
  • Конкурентна компенсація
  • винагорода на рівні ринку, бонуси та премії за результати роботи.
  • Бронювання військовозобов’язаних
  • допомагаємо з оформленням за наявності актуальних документів.
  • Підтримка з релокацією
  • фінансова допомога для кандидатів з інших міст або країн.
  • Офіс у Києві
  • робочий простір на правому березі з кавою, снеками та місцем для роботи й зустрічей із командою.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing