Embedded Security Engineer
Шукаємо досвідченого інженера з кібербезпеки вбудованих систем. Ви будете займатися захистом firmware, апаратних вузлів та мережевих протоколів, проводити аудит та реверс-інжиніринг, впроваджувати криптографічні механізми. Потрібен досвід з ARM/RISC-V/STM32, C/C++ або Rust, інструментами аналізу (IDA Pro, Ghidra) та розуміння фізичних атак. Пропонуємо офіційне працевлаштування, медстрахування та бронювання.
Зарплата ниже рынка
На 39% ниже медианы Security по 40 вакансиям за 90 дней.
Что предстоит делать
<p>Мы в поиске высококлассного специалиста, способного объединить экспертизу системного программиста, исследователя киберугроз и архитектора для защиты встроенных систем. Ваша миссия — обеспечить целостность решений на каждом этапе: от аппаратной защиты компонентов (JTAG-lock, anti-tampering) до развертывания сложных криптографических механизмов (Secure Boot, TEE). Мы ищем стратега, который превращает физические векторы атак в несокрушимые программные алгоритмы и четкие стандарты безопасности.</p><h3>Ключевые зоны ответственности</h3><ul><li><b>Комплексная защита:</b> Создание экосистемы безопасности для firmware, аппаратных узлов и сетевых протоколов.</li><li><b>Аудит и реверс-инжиниринг:</b> Глубокое тестирование стабильности прошивок и hardware-архитектур.</li><li><b>Криптографическая защита:</b> Внедрение Root of Trust, шифрования памяти и надежного хранения ключей.</li><li><b>Противодействие компрометации:</b> Нейтрализация попыток физического взлома и анализа кода сторонними лицами.</li><li><b>Безопасность обновлений:</b> Проектирование и контроль защищенных OTA-циклов.</li><li><b>Технический консалтинг:</b> Тесное взаимодействие с R&D-командой для внедрения подходов Security-by-Design.</li><li><b>Методологическая работа:</b> Создание регламентов, протоколов безопасности и сопроводительной документации.</li></ul><h3>Технический профиль кандидата</h3><p><b>Профессиональные знания:</b></p><ul><li>Опыт работы с архитектурами <b>ARM, RISC-V, STM32</b> (или аналогами).</li><li>Экспертиза в защите прошивок: обфускация, контроль целостности, цифровая подпись.</li><li>Уверенное владение инструментами анализа: <b>IDA Pro, Ghidra, Radare2</b>.</li><li>Понимание физических атак: <b>glitching, side-channel analysis</b>, блокировка отладочных интерфейсов (JTAG/SWD).</li><li>Навыки разработки на <b>C/C++</b> или <b>Rust</b> для Bare Metal / RTOS.</li><li>Работа с интерфейсами <b>SPI, I2C, UART, CAN, BLE</b> и методами их защиты.</li></ul><p><b>Архитектура и инструменты:</b></p><ul><li>Построение моделей угроз (<b>Threat Modeling</b>) и разработка Security Policies.</li><li>Опыт работы с <b>ChipWhisperer, JTAGulator, Wireshark, OpenOCD</b>.</li></ul><p><b>Личные качества:</b></p><ul><li>Аналитический подход к решению нестандартных инженерных задач.</li><li>Умение аргументированно транслировать риски бизнесу и разработчикам.</li></ul><h3>План адаптации и первые цели</h3><p><b>Месяц 1: Диагностика и стандартизация</b></p><ul><li>Инвентаризация и аудит существующего встроенного ПО.</li><li>Разработка унифицированного протокола проверки безопасности для embedded-проектов.</li><li>Проведение полного цикла аудита одного приоритетного продукта.</li></ul><p><b>Месяц 2: Системный подход</b></p><ul><li>Формирование регламентов безопасности для новых разработок.</li><li>Аудит и анализ уязвимостей второго продукта.</li><li>Создание базы знаний и рекомендаций для команды программистов.</li></ul><p><b>Месяц 3: Стратегическое внедрение</b></p><ul><li>Утверждение фундаментальной «Политики безопасности встроенных систем».</li><li>Интеграция автоматизированных проверок (статический анализ, контроль целостности) в CI/CD.</li><li>Подготовка Roadmap безопасности на год.</li></ul><h3>Что мы предлагаем:</h3><ul><li><b>Профессиональный вектор:</b> Возможность влиять на стратегические проекты, горизонтальный и вертикальный рост, профильное обучение.</li><li><b>Стабильность:</b> Официальное трудоустройство, <b>бронирование военнообязанных</b> с первого месяца работы.</li><li><b>Социальный пакет:</b> Полное медицинское страхование, оплачиваемые отпуска и больничные.</li><li><b>Юридическое сопровождение:</b> Экспертная поддержка по вопросам воинского учета.</li><li><b>Комфорт:</b> Современный офис с зонами отдыха, корпоративное питание и надежное укрытие на территории.</li><li><b>Локация:</b> Удобная транспортная развязка (10 мин от метро).</li></ul><p><b>Станьте частью команды, чьи решения гарантируют безопасность национального масштаба. Ваш код — это защита Украины.</b></p> <div> <a href="https://jobs.dou.ua/companies/association-of-ukrainian-defense-manufacturers/vacancies/344478/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Association of Ukrainian Defense Manufacturers
2 активные вакансии в компании
Системний адміністратор
Вакансія системного адміністратора в компанії, що займається оборонною промисловістю. Потрібно буде адмініструвати мережі, сервери (Windows, Linux, macOS), вебсервери, бази даних, а також системи відеоспостереження та контролю доступу. Пропонують офіційне працевлаштування, бронювання, сучасний офіс та можливість професійного росту. Досвід від 1 року.
Похожие вакансии
6 вакансийЭксперт по OT/ICS безопасности
~2 071 926 – 3 710 801 ₸ оценка
Ищем эксперта по безопасности OT/ICS для поддержки продаж промышленных решений: резервное копирование, аварийное восстановление, управление конфигурациями и мониторинг активов. Нужно взаимодействовать с CISO клиентов, проводить обучения и делиться рыночной информацией. Обязателен практический опыт в OT.
Ведущий специалист по управлению уязвимостями
~3 083 035 – 5 584 851 ₸ оценка
Руководство управлением уязвимостями в open source: управление крупномасштабными конвейерами уязвимостей, координация отраслевых раскрытий и влияние на стандарты безопасности. Требуется сильный опыт в безопасности ПО, ответственном раскрытии, автоматизации и open source-сообществах.
Platform Engineer - Content Protection
~2 508 710 ₸ оценка
Вакансия в области информационной безопасности: проектирование и управление системами защиты контента, включая WAF и борьбу с автоматизированным скрейпингом. Требуется опыт в безопасности, командная работа и развитие мер для стабильности платформы.
Специалист по комплаенсу и управлению в области кибербезопасности
~2 508 710 ₸ оценка
Вакансия для специалиста по комплаенсу и управлению в кибербезопасности. Вы будете развивать структуры соответствия, координировать аудиты по стандартам ISO/IEC 27001 и NIS2, оценивать регуляторные требования и помогать внедрять политики в компании. Требуется опыт в области ИБ и комплаенса.
Ведущий специалист по информационной безопасности (Cloud Security и AI Governance)
~3 083 035 – 5 584 851 ₸ оценка
Руководящая роль в области информационной безопасности: управление структурой контроля, фокус на облачную безопасность и управление ИИ. Требуется опыт в комплаенсе, аудите и улучшении процессов безопасности.
Специалист по информационной безопасности
~2 508 710 ₸ оценка
Компания Lyra Health International ищет специалиста по информационной безопасности с опытом от 2 лет. Вы будете заниматься мониторингом угроз, расследованием инцидентов, оценкой уязвимостей и обеспечением соответствия стандартам. Требуется знание отраслевых стандартов и опыт в ИБ.