Penetration Engineer (Linux Embedded)
Шукаємо фахівця з пентесту для R&D-команди, що розробляє військову техніку та електронні рішення. Потрібно шукати й експлуатувати вразливості в Linux Embedded-пристроях, обходити механізми захисту та підтримувати Secure SDLC. Пропонують гнучкий графік, медичне страхування, навчання та підтримку з релокацією.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы — EVERSTAR, первое рекрутинговое агентство в MilTech для тех, кто готов создавать технологическое будущее. Но хватит о нас, рассказываем о главной **роли** Эта вакансия в R&D-команду, которая разрабатывает и производит технику и электронные решения, работающие на реальном поле боя, а не в красивых презентациях для инвесторов. Компания быстро масштабируется, выстраивает процессы и усиливает команды. **В связи с расширением R&D-отдела мы ищем Penetration Engineer (Linux Embedded)**, **который будет искать и эксплуатировать уязвимости в Linux Embedded-устройствах, чтобы сделать продукты максимально устойчивыми к атакам еще до их попадания в реальные условия эксплуатации.** ### **Какие задачи ждут тебя:** - **Оценка уязвимостей:** Проведение тестирования на проникновение методом «белого ящика» (анализ исходного кода) и «черного ящика» (анализ бинарных файлов) на Linux- или bare-metal устройствах, разработанных нашей командой. - **Обход механизмов защиты:** Поиск путей обхода различных систем безопасности (secure boot, шифрование данных, инфраструктура ключей, загрузка непроверенной прошивки). Разработка Proof-of-Concepts (PoC) для демонстрации возможности эксплуатации обнаруженных уязвимостей. - **Стресс-тестирование:** Проверка устойчивости систем защиты (перегрузка фаерволов, обход белых списков USB и испытание других уровней защиты). - **Поддержка Secure SDLC:** Участие в формировании требований безопасности для различных типов устройств. Обеспечение ревью безопасности архитектуры (design) и разработка мер для снижения рисков. - **Исследование угроз:** Анализ новых угроз, современных методов атак, а также оценка рисков, связанных с известными и неизвестными проблемами безопасности. - **Отчетность и рекомендации:** Создание детальных отчетов по результатам тестирования на проникновение и предоставление действенных рекомендаций для устранения обнаруженных проблем. ### **Необходимые навыки и опыт:** - **Практический опыт:** Подтвержденный опыт в тестировании на проникновение (Penetration Testing) и эксплуатации уязвимостей различных систем (веб-серверы, физические устройства на базе Linux и т.д.). - **Уязвимости ПО:** Глубокое понимание типичных проблем безопасности программного обеспечения (например, работа с памятью, разнообразные инъекции, арифметические переполнения) и способов защиты от них. - **Архитектура ОС:** Глубокое понимание архитектуры операционных систем, в частности Linux (ядро, процесс загрузки, bootloaders, управление ресурсами, сеть). - **Сетевой стек:** Уверенное понимание сетевых технологий и соответствующих инструментов (фаерволы, VPN, Wireshark, nmap) **БУДЕТ ПЛЮСОМ** **Программирование:** Опыт написания скриптов/программирования (Python, Bash, C/C++) для разработки эксплойтов. **Низкоуровневый анализ:** Умение понимать логику выполнения кода на Assembly (желательно ARM). **Оформление через Дия.City, КзПП** - прозрачный формат сотрудничества и стабильные условия работы. **Отпуск** - 24 календарных дня отпуска ежегодно + еще один день в твой день рождения. **Гибкий формат работы** - гибкий график и возможность работать удаленно до 10 дней в год. **Медицинское страхование** - от топовой страховой компании, начинает действовать после испытательного срока. **Развитие и обучение** - компенсируем профессиональное обучение, курсы и предоставляем доступ к корпоративной библиотеке. **Поддержка ментального здоровья** - компания оплачивает консультации с психологом. **Конкурентная компенсация** - вознаграждение на уровне рынка, бонусы и премии по результатам работы. **Бронирование военнообязанных** - помогаем с оформлением при наличии актуальных документов. **Поддержка с релокацией** - финансовая помощь для кандидатов из других городов или стран. **Офис в Киеве** - рабочее пространство на правом берегу с кофе, снеками и местом для работы и встреч с командой. [Откликнуться на вакансию](https://jobs.dou.ua/companies/everstar/vacancies/368045/#reply-btn-id)
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Everstar
16 активных вакансий в компании
Hardware / Embedded QA Engineer
~795 000 – 1 457 500 ₸ оценка по стеку
В R&D-команде MilTech-компании EVERSTAR ищут Hardware/Embedded QA Engineer, который будет тестировать встроенное ПО и устройства: писать тест-кейсы, проводить функциональные, интеграционные, регрессионные и стресс-тесты, а также полевые и климатические испытания. Нужен опыт QA от 4 лет, понимание встроенных систем и микроконтроллеров, уверенный Linux CLI, базовые знания электроники и протоколов UART/CAN/I2C/SPI. Предлагают оформление через Дія.City, гибкий график, 24 дня отпуска, медстрахование, компенсацию обучения и офис в Киеве.
C++ Embedded Engineer (IQ)
~1 007 000 – 1 841 439 ₸ оценка по стеку
Разработка и оптимизация low-latency видео пайплайна для RGB-камер и тепловизоров, работа с сенсор-драйверами и периферией на Embedded Linux/SoC. Требуется от 3 лет опыта в Embedded Systems, знание C/C++11..20, ARM, низкоуровневых шин и сетевого стека. Предлагают оформление через Дія.City, гибкий график, 24 дня отпуска, медстраховку, компенсацию обучения и офис в Киеве.
QA Engineer у Security team
~552 388 ₸ оценка
Компания EVERSTAR ищет QA Engineer в Security team для R&D-команды, которая разрабатывает технику и электронные решения для реального поля боя. Нужно функционально тестировать embedded-приложения на одноплатных компьютерах, проверять Linux-образы, периферию (USB, камеры, UART, GPIO) и писать тест-кейсы. Требуется понимание тестирования ПО, уверенное владение Linux, базовый Git и английский B1+. Предлагают оформление через Дія.City, 24 дня отпуска, гибкий график, медстраховку, компенсацию обучения и офис в Киеве.
Machine Learning Engineer
~1 104 775 ₸ оценка по стеку
Шукають Machine Learning Engineer у команду map matching для GNSS-denied navigation: проєктування нейромереж, функцій втрат і алгоритмів ймовірнісного оцінювання стану (EKF, Particle Filters). Потрібні 2+ роки досвіду з нейромережами, сильна математична база та впевнений Python з PyTorch і NumPy. Пропонують оформлення через Дія.City, 24 дні відпустки, гнучкий графік, медичне страхування, навчання, менторство та участь у конференціях; офіс у Києві або Львові.
Похожие вакансии
6 вакансийПровідний аналітик інформаційної безпеки
~1 767 640 ₸ оценка по стеку
Банк UKRSIBBANK BNP Paribas Group шукає провідного аналітика інформаційної безпеки для моніторингу та аналізу подій ІБ, антифродмоніторингу, виявлення та реагування на інциденти, доопрацювання кореляційних правил у SIEM. Потрібен досвід на аналогічній позиції, знання SIEM, ELK, Active Directory, IPS/IDS, WAF, FW, SQL, мережевих протоколів, англійська intermediate. Пропонують стабільну роботу в банку, медичне страхування, навчання, можливість дистанційної роботи, але з готовністю до нічних змін та роботи у вихідні.
Security Analyst
~1 146 250 ₸ оценка
Специалист по информационной безопасности: мониторинг и реагирование на угрозы, проведение сканирований уязвимостей, обеспечение соответствия стандартам безопасности и поддержка программ обучения сотрудников. Работа в тесной связке с IT и инженерными командами для поддержания высокого уровня защищённости и обработки инцидентов.
Implementation Engineer (Information Security, Senior)
Нужно разворачивать и настраивать on-premise решения по информационной безопасности для крупных заказчиков, в том числе в изолированных контурах. В задачи входит диагностика инфраструктурных проблем и плотная работа с клиентами и командами, с выездами к заказчикам 1–2 раза в неделю.
Senior Security Engineer
Специалист по безопасности будет следить за алертами в облачных, identity, endpoint и Linux-средах, расследовать инциденты и реагировать на них. Нужны практические навыки скриптинга и опыт в облачной безопасности, а также участие в автоматизации, устранении последствий и compliance-активностях.
Специалист по информационной безопасности
~1 146 250 ₸ оценка по стеку
Банк в Алматы ищет специалиста по ИБ для эксплуатации и администрирования инфраструктурных средств защиты: антивирусы, DLP, PAM, FIM, 2FA/MFA. Нужен опыт в ИБ от 3 лет, уверенное владение Linux и Windows Server, понимание принципов защиты и управления доступом. Предлагают стабильную работу в крупном банке, обучение, отпуск 28 дней и годовые бонусы.
Инженер информационной безопасности
~1 146 250 ₸ оценка по стеку
Специалист по информационной безопасности будет проектировать, внедрять и сопровождать ИБ-решения в инфраструктуре заказчиков, интегрировать их с другими системами, анализировать защищённость и обучать сотрудников. Нужны опыт от 1 до 3 лет, знание Linux/Windows, сетей уровня CCNA, Active Directory и понимание тактик атакующих. Компания предлагает гибкий график, обучение и сертификации, соцпакет и долгосрочное сотрудничество.