Point your AI agent at freehire and let it find you a job.

Get the CLI →

Penetration Engineer (Linux Embedded)

Ми — EVERSTAR, перша рекрутингова агенція в MilTech для тих, хто готовий створювати технологічне майбутнє.
Але досить про нас, розказуємо про головну роль
Ця вакансія у R&D-команду, що розробляє та виробляє техніку й електронні рішення, які працюють на реальному полі бою, а не в красивих презентаціях для інвесторів.
Компанія швидко масштабується, вибудовує процеси та підсилює команди.
У зв’язку з розширенням R&D-відділу ми шукаємо Penetration Engineer (Linux Embedded), який шукатиме та експлуатуватиме вразливості в Linux Embedded-пристроях, щоб зробити продукти максимально стійкими до атак ще до їхнього потрапляння в реальні умови експлуатації.
Які задачі чекають на тебе:
Оцінка вразливостей: Проведення тестування на проникнення методом «білого ящика» (аналіз вихідного коду) та «чорного ящика» (аналіз бінарних файлів) на Linux- або bare-metal пристроях, розроблених нашою командою.
Обхід механізмів захисту: Пошук шляхів обходу різних систем безпеки (secure boot, шифрування даних, інфраструктура ключів, завантаження неперевіреної прошивки). Розробка Proof-of-Concepts (PoC) для демонстрації можливості експлуатації виявлених вразливостей.
Стрес-тестування: Перевірка стійкості систем захисту (перевантаження фаєрволів, обхід білих списків USB та випробування інших рівнів захисту).
Підтримка Secure SDLC: Участь у формуванні вимог безпеки для різних типів пристроїв. Забезпечення рев’ю безпеки архітектури (design) та розробка заходів для зниження ризиків.
Дослідження загроз: Аналіз нових загроз, сучасних методів атак, а також оцінка ризиків, пов’язаних із відомими та невідомими проблемами безпеки.
Звітність та рекомендації: Створення детальних звітів за результатами тестування на проникнення та надання дієвих рекомендацій для усунення виявлених проблем.
Необхідні навички та досвід:
Практичний досвід: Підтверджений досвід у тестуванні на проникнення (Penetration Testing) та експлуатації вразливостей різних систем (вебсервери, фізичні пристрої на базі Linux тощо).
Вразливості ПЗ: Глибоке розуміння типових проблем безпеки програмного забезпечення (наприклад, робота пам’яті, різноманітні ін’єкції, арифметичні переповнення) та способів захисту від них.
Архітектура ОС: Глибоке розуміння архітектури операційних систем, зокрема Linux (ядро, процес завантаження, bootloaders, управління ресурсами, мережа).
Мережевий стек: Впевнене розуміння мережевих технологій та відповідних інструментів (фаєрволи, VPN, Wireshark, nmap)
Буде плюсом:
Програмування: Досвід написання скриптів/програмування (Python, Bash, C/C++) для розробки експлойтів.
Низькорівневий аналіз: Вміння розуміти логіку виконання коду на Assembly (бажано ARM).

See also

Embedded jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available