Penetration Engineer (Linux Embedded)
Шукаємо фахівця з пентесту для R&D-команди, що розробляє військову техніку та електронні рішення. Потрібно шукати й експлуатувати вразливості в Linux Embedded-пристроях, обходити механізми захисту та підтримувати Secure SDLC. Пропонують гнучкий графік, медичне страхування, навчання та підтримку з релокацією.
Зарплата не указана — оценили по рынку
На основе 114 похожих вакансий за 90 дней.
Что предстоит делать
Мы — EVERSTAR, первое рекрутинговое агентство в MilTech для тех, кто готов создавать технологическое будущее. Но хватит о нас, рассказываем о главной **роли** Эта вакансия в R&D-команду, которая разрабатывает и производит технику и электронные решения, работающие на реальном поле боя, а не в красивых презентациях для инвесторов. Компания быстро масштабируется, выстраивает процессы и усиливает команды. **В связи с расширением R&D-отдела мы ищем Penetration Engineer (Linux Embedded)**, **который будет искать и эксплуатировать уязвимости в Linux Embedded-устройствах, чтобы сделать продукты максимально устойчивыми к атакам еще до их попадания в реальные условия эксплуатации.** ### **Какие задачи ждут тебя:** - **Оценка уязвимостей:** Проведение тестирования на проникновение методом «белого ящика» (анализ исходного кода) и «черного ящика» (анализ бинарных файлов) на Linux- или bare-metal устройствах, разработанных нашей командой. - **Обход механизмов защиты:** Поиск путей обхода различных систем безопасности (secure boot, шифрование данных, инфраструктура ключей, загрузка непроверенной прошивки). Разработка Proof-of-Concepts (PoC) для демонстрации возможности эксплуатации обнаруженных уязвимостей. - **Стресс-тестирование:** Проверка устойчивости систем защиты (перегрузка фаерволов, обход белых списков USB и испытание других уровней защиты). - **Поддержка Secure SDLC:** Участие в формировании требований безопасности для различных типов устройств. Обеспечение ревью безопасности архитектуры (design) и разработка мер для снижения рисков. - **Исследование угроз:** Анализ новых угроз, современных методов атак, а также оценка рисков, связанных с известными и неизвестными проблемами безопасности. - **Отчетность и рекомендации:** Создание детальных отчетов по результатам тестирования на проникновение и предоставление действенных рекомендаций для устранения обнаруженных проблем. ### **Необходимые навыки и опыт:** - **Практический опыт:** Подтвержденный опыт в тестировании на проникновение (Penetration Testing) и эксплуатации уязвимостей различных систем (веб-серверы, физические устройства на базе Linux и т.д.). - **Уязвимости ПО:** Глубокое понимание типичных проблем безопасности программного обеспечения (например, работа с памятью, разнообразные инъекции, арифметические переполнения) и способов защиты от них. - **Архитектура ОС:** Глубокое понимание архитектуры операционных систем, в частности Linux (ядро, процесс загрузки, bootloaders, управление ресурсами, сеть). - **Сетевой стек:** Уверенное понимание сетевых технологий и соответствующих инструментов (фаерволы, VPN, Wireshark, nmap) **БУДЕТ ПЛЮСОМ** **Программирование:** Опыт написания скриптов/программирования (Python, Bash, C/C++) для разработки эксплойтов. **Низкоуровневый анализ:** Умение понимать логику выполнения кода на Assembly (желательно ARM). **Оформление через Дия.City, КзПП** - прозрачный формат сотрудничества и стабильные условия работы. **Отпуск** - 24 календарных дня отпуска ежегодно + еще один день в твой день рождения. **Гибкий формат работы** - гибкий график и возможность работать удаленно до 10 дней в год. **Медицинское страхование** - от топовой страховой компании, начинает действовать после испытательного срока. **Развитие и обучение** - компенсируем профессиональное обучение, курсы и предоставляем доступ к корпоративной библиотеке. **Поддержка ментального здоровья** - компания оплачивает консультации с психологом. **Конкурентная компенсация** - вознаграждение на уровне рынка, бонусы и премии по результатам работы. **Бронирование военнообязанных** - помогаем с оформлением при наличии актуальных документов. **Поддержка с релокацией** - финансовая помощь для кандидатов из других городов или стран. **Офис в Киеве** - рабочее пространство на правом берегу с кофе, снеками и местом для работы и встреч с командой. [Откликнуться на вакансию](https://jobs.dou.ua/companies/everstar/vacancies/368045/#reply-btn-id)
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Everstar
13 активных вакансий в компании
SOC Manager
Шукаємо SOC Manager для компанії в оборонній сфері. Потрібен досвід 5+ років в інформаційній безпеці та 3+ роки управління командою. Ви будете керувати SOC, розвивати процеси, стек SIEM/EDR/DLP, бюджет і стратегію. Пропонують офіційне працевлаштування, медстрахування та бронювання військовозобов'язаних.
Senior Network Engineer
~486 496 – 830 603 ₸ оценка
Шукаємо досвідченого Senior Network Engineer для компанії у оборонній сфері. Потрібно проєктувати, впроваджувати та підтримувати мережеву інфраструктуру (LAN/WAN/WLAN), забезпечувати безпеку та автоматизацію. Пропонують офіційне працевлаштування, медстрахування та можливість бронювання.
Data Steward
Вакансія Data Steward в оборонній технологічній компанії. Потрібен досвід роботи з даними, SQL та технічним документуванням. Пропонують офіс у Києві, конкурентну зарплату, страхування та можливості для розвитку.
Embedded Developer
Вакансія Embedded Developer у R&D-команду, що розробляє техніку для реального застосування. Потрібен досвід з C, мікроконтролерами STM32/Texas Instruments, RTOS (FreeRTOS, NuttX, Zephyr), інтерфейсами SPI/CAN/RS-422/RS-485 та Git. Компанія пропонує гнучкий графік, 24 дні відпустки, медстрахування, компенсацію навчання та офіс у Києві.
Похожие вакансии
6 вакансийSecurity Engineer (Platform Security)
Шукаємо Security Engineer, який вбудує безпеку в платформу: автоматичні правила, захист Kubernetes, керування секретами, сканування вразливостей. Потрібен досвід з OWASP, IAM, хмарними середовищами. Пропонують офіційне працевлаштування, гібридний графік, медстрахування.
Cloud Security Engineer
Playtech ищет Cloud Security Engineer с опытом от 2 лет для обеспечения безопасности облачных сред (Azure/GCP). Вы будете управлять безопасностью, сотрудничать с командами и автоматизировать задачи. Требуется знание облачных технологий и английского языка.
Фахівець з інформаційної безпеки (SOC Analyst)
Шукаємо SOC Analyst для розбудови кіберзахисту та реагування на інциденти. Потрібен досвід від 3 років, знання SIEM, EDR, WAF, Linux/Windows та стандартів безпеки. Пропонуємо офіційну роботу в офісі в Києві з бронюванням.
Network Security Engineer
Frontline Robotics — українська defence tech компанія, що розробляє роботизовані системи для оборони. Шукаємо досвідченого інженера з мережевої інфраструктури та безпеки: проєктування, впровадження та підтримка захищених мереж, робота з NGFW Cisco/Fortinet, VPN (WireGuard, IPsec), моніторинг і troubleshooting. Пропонуємо офіційне працевлаштування, бронювання, 24 дні відпустки, офіс у Києві та можливість впливати на оборону країни.
Архітектор з кібербезпеки
Шукають архітектора з кібербезпеки для міжнародної неприбуткової організації. Потрібно розробляти та впроваджувати заходи кіберстійкості, проводити оцінки за стандартами NIST, ISO та NIS2, а також координувати роботу з партнерами. Вимагається досвід від 5 років, сертифікації та володіння українською й англійською мовами.
Инженер по веб-безопасности
Ищем инженера по веб-безопасности для защиты финансовых данных клиентов. Вы будете проектировать и поддерживать платформы безопасности, устранять неполадки шифрования и обрабатывать инциденты. Требуется опыт с IBM DataPower и скриптингом. Предлагается полная удаленная работа.