- Location
- Kyiv | Київ, UA
- Type
- Full-time
- Department
- Engineering
- Source
- Breezy HR
Description
Ми — EVERSTAR, перша рекрутингова агенція в MilTech для тих, хто готовий створювати технологічне майбутнє.
Але досить про нас, розказуємо про головну роль

Ця вакансія у R&D-команду, що розробляє та виробляє техніку й електронні рішення, які працюють на реальному полі бою, а не в красивих презентаціях для інвесторів.
Компанія швидко масштабується, вибудовує процеси та підсилює команди.
У зв’язку з розширенням R&D-відділу ми шукаємо Penetration Engineer (Linux Embedded), який шукатиме та експлуатуватиме вразливості в Linux Embedded-пристроях, щоб зробити продукти максимально стійкими до атак ще до їхнього потрапляння в реальні умови експлуатації.

Які задачі чекають на тебе:
- Оцінка вразливостей: Проведення тестування на проникнення методом "білого ящика" (аналіз вихідного коду) та "чорного ящика" (аналіз бінарних файлів) на Linux- або bare-metal пристроях, розроблених нашою командою.
- Обхід механізмів захисту: Пошук шляхів обходу різних систем безпеки (secure boot, шифрування даних, інфраструктура ключів, завантаження неперевіреної прошивки). Розробка Proof-of-Concepts (PoC) для демонстрації можливості експлуатації виявлених вразливостей.
- Стрес-тестування: Перевірка стійкості систем захисту (перевантаження фаєрволів, обхід білих списків USB та випробування інших рівнів захисту).
- Підтримка Secure SDLC: Участь у формуванні вимог безпеки для різних типів пристроїв. Забезпечення рев'ю безпеки архітектури (design) та розробка заходів для зниження ризиків.
- Дослідження загроз: Аналіз нових загроз, сучасних методів атак, а також оцінка ризиків, пов'язаних із відомими та невідомими проблемами безпеки.
- Звітність та рекомендації: Створення детальних звітів за результатами тестування на проникнення та надання дієвих рекомендацій для усунення виявлених проблем.

Необхідні навички та досвід:
- Практичний досвід: Підтверджений досвід у тестуванні на проникнення (Penetration Testing) та експлуатації вразливостей різних систем (вебсервери, фізичні пристрої на базі Linux тощо).
- Вразливості ПЗ: Глибоке розуміння типових проблем безпеки програмного забезпечення (наприклад, робота пам'яті, різноманітні ін'єкції, арифметичні переповнення) та способів захисту від них.
- Архітектура ОС: Глибоке розуміння архітектури операційних систем, зокрема Linux (ядро, процес завантаження, bootloaders, управління ресурсами, мережа).
- Мережевий стек: Впевнене розуміння мережевих технологій та відповідних інструментів (фаєрволи, VPN, Wireshark, nmap)
БУДЕ ПЛЮСОМ
Програмування: Досвід написання скриптів/програмування (Python, Bash, C/C++) для розробки експлойтів.
Низькорівневий аналіз: Вміння розуміти логіку виконання коду на Assembly (бажано ARM).

Оформлення через Дія.City, КзПП
- прозорий формат співпраці та стабільні умови роботи.
Відпустка
- 24 календарні дні відпустки щороку + ще один день у твій день народження.
Гнучкий формат роботи
- гнучкий графік та можливість працювати дистанційно до 10 днів на рік.
Медичне страхування
- від топової страхової компанії, починає діяти після випробувального терміну.
Розвиток і навчання
- компенсуємо професійне навчання, курси та надаємо доступ до корпоративної бібліотеки.
Підтримка ментального здоров’я
- компанія оплачує консультації з психологом.
Конкурентна компенсація
- винагорода на рівні ринку, бонуси та премії за результати роботи.
Бронювання військовозобов’язаних
- допомагаємо з оформленням за наявності актуальних документів.
Підтримка з релокацією
- фінансова допомога для кандидатів з інших міст або країн.
Офіс у Києві
- робочий простір на правому березі з кавою, снеками та місцем для роботи й зустрічей із командою.
