Hiring.Camp

Penetration Engineer (Linux Embedded)

Everstar

·

Yesterday

Location
Kyiv | Київ, UA
Type
Full-time
Department
Engineering
Source
Breezy HR

Description

Ми — EVERSTAR, перша рекрутингова агенція в MilTech для тих, хто готовий створювати технологічне майбутнє.

Але досить про нас, розказуємо про головну роль

Ця вакансія у R&D-команду, що розробляє та виробляє техніку й електронні рішення, які працюють на реальному полі бою, а не в красивих презентаціях для інвесторів.

Компанія швидко масштабується, вибудовує процеси та підсилює команди.

У зв’язку з розширенням R&D-відділу ми шукаємо Penetration Engineer (Linux Embedded), який шукатиме та експлуатуватиме вразливості в Linux Embedded-пристроях, щоб зробити продукти максимально стійкими до атак ще до їхнього потрапляння в реальні умови експлуатації.

Які задачі чекають на тебе:

  • Оцінка вразливостей: Проведення тестування на проникнення методом "білого ящика" (аналіз вихідного коду) та "чорного ящика" (аналіз бінарних файлів) на Linux- або bare-metal пристроях, розроблених нашою командою.
  • Обхід механізмів захисту: Пошук шляхів обходу різних систем безпеки (secure boot, шифрування даних, інфраструктура ключів, завантаження неперевіреної прошивки). Розробка Proof-of-Concepts (PoC) для демонстрації можливості експлуатації виявлених вразливостей.
  • Стрес-тестування: Перевірка стійкості систем захисту (перевантаження фаєрволів, обхід білих списків USB та випробування інших рівнів захисту).
  • Підтримка Secure SDLC: Участь у формуванні вимог безпеки для різних типів пристроїв. Забезпечення рев'ю безпеки архітектури (design) та розробка заходів для зниження ризиків.
  • Дослідження загроз: Аналіз нових загроз, сучасних методів атак, а також оцінка ризиків, пов'язаних із відомими та невідомими проблемами безпеки.
  • Звітність та рекомендації: Створення детальних звітів за результатами тестування на проникнення та надання дієвих рекомендацій для усунення виявлених проблем.


Необхідні навички та досвід:

  • Практичний досвід: Підтверджений досвід у тестуванні на проникнення (Penetration Testing) та експлуатації вразливостей різних систем (вебсервери, фізичні пристрої на базі Linux тощо).
  • Вразливості ПЗ: Глибоке розуміння типових проблем безпеки програмного забезпечення (наприклад, робота пам'яті, різноманітні ін'єкції, арифметичні переповнення) та способів захисту від них.
  • Архітектура ОС: Глибоке розуміння архітектури операційних систем, зокрема Linux (ядро, процес завантаження, bootloaders, управління ресурсами, мережа).
  • Мережевий стек: Впевнене розуміння мережевих технологій та відповідних інструментів (фаєрволи, VPN, Wireshark, nmap)

    БУДЕ ПЛЮСОМ
    Програмування:
    Досвід написання скриптів/програмування (Python, Bash, C/C++) для розробки експлойтів.
    Н
    изькорівневий аналіз: Вміння розуміти логіку виконання коду на Assembly (бажано ARM).

    Оформлення через Дія.City, КзПП

    • прозорий формат співпраці та стабільні умови роботи.

    Відпустка

    • 24 календарні дні відпустки щороку + ще один день у твій день народження.

    Гнучкий формат роботи

    • гнучкий графік та можливість працювати дистанційно до 10 днів на рік.

    Медичне страхування

    • від топової страхової компанії, починає діяти після випробувального терміну.

    Розвиток і навчання

    • компенсуємо професійне навчання, курси та надаємо доступ до корпоративної бібліотеки.

    Підтримка ментального здоров’я

    • компанія оплачує консультації з психологом.

    Конкурентна компенсація

    • винагорода на рівні ринку, бонуси та премії за результати роботи.

    Бронювання військовозобов’язаних

    • допомагаємо з оформленням за наявності актуальних документів.

    Підтримка з релокацією

    • фінансова допомога для кандидатів з інших міст або країн.

    Офіс у Києві

    • робочий простір на правому березі з кавою, снеками та місцем для роботи й зустрічей із командою.

    Skills

    PythonLinuxPenetration Testing