Інженер з безпеки вбудованих систем (Embedded Security Engineer)

PRO recruitment


Дата: 2 тижні тому
Місто: Київ
Зарплата: 100 000 ₴
Вид зайнятості: Повна зайнятість
PRO recruitment

Компанія: продуктова компанія з двома напрямками — хмарні сервіси та embedded-рішення. 

Місія ролі: забезпечити постійно високий рівень захисту програмних продуктів і інформації, яка в них циркулює, від викрадення, зламів та інших атак. Проводити регулярні заходи з підвищення безпеки, надавати рекомендації розробникам та доказово підтверджувати найвищий рівень безпеки наших рішень. 

Основні завдання 

  • Забезпечення безпеки вбудованих рішень: прошивки, апаратних  модулів, комунікаційних протоколів. 

  • Проведення аудитів безпеки firmware та hardware-платформ. 

  • Реалізація та вдосконалення Secure Boot, шифрування пам’яті, захисту ключів. 

  • Аналіз та протидія спробам зворотної інженерії та фізичним атакам. 

  • Впровадження безпечних підходів до OTA-оновлень. 

  • Співпраця з розробниками для підвищення загального рівня безпеки продукту. 

  • Підготовка документації, процедур, протоколів безпеки. 

Необхідні компетенції Технічні: 

  • Глибоке знання платформ ARM / RISC-V / STM32 або аналогічних. 

  • Практичний досвід у захисті прошивок: шифрування, підпис,  obfuscation, anti-tampering. 

  • Secure Boot, TEE, hardware root of trust.  

  • Аналіз прошивок: Ghidra, IDA Pro, Radare2. 

  • Захист від фізичних атак: JTAG/SWD-lock, glitching, side-channel. 

  • Досвід розробки С/С++ або Rust для низькорівневих систем. 

  • Знання протоколів SPI, I2C, UART, CAN, BLE та їх захисту. 

Архітектурні: 

  • Моделювання загроз (Threat Modeling). 

  • Вміння формувати політики безпеки продуктів. 

Інструменти: 

JTAGulator, ChipWhisperer, OpenOCD, Wireshark.  

Софт-скіли: 

  • Аналітичне мислення. 

  • Здатність донести ризики бізнесу та команді. 

  • Документування результатів та рекомендацій.

Очікувані результати (перші 3 місяці) 

1-й місяць 

  • Провести аудит наявного вбудованого ПЗ компанії та сформувати  перелік компонентів, що потребують глибинного аудиту. Створити протокол аудиту безпеки embedded-рішень. 

  • Провести повний аудит безпеки одного продукту. 

  • Проаналізувати результати спільно з технічним керівником. 

2-й місяць 

  • Розробити протокол безпеки для embedded-продуктів. 

  • Провести аудит другого продукту. 

  • Узгодити висновки з технічним керівником. 

  • Підготувати методичні рекомендації для розробників. 

3-й місяць 

  • Створити базовий документ Політики безпеки вбудованих систем, який надалі оновлюватиметься. 

  • Налаштувати автоматичні безпекові тести (static analysis, integrity checks). 

  • Створити річний план заходів безпеки. 

Ми пропонуємо:

Кар'єрний розвиток: вертикальний та горизонтальний ріст, профільні курси, тренінги, технічний обмін і участь у стратегічних проєктах.

Безпека та стабільність: бронювання військовозобов'язаних співробітників із першого місяця.

Медичне страхування.

Офіційне працевлаштування та соціальні гарантії: відпустка, лікарняні, повний соціальний пакет.

Юридична підтримка: консультації та супровід із питань військового обліку.

Адаптація: якісний онбординг із менторською підтримкою та поетапним залученням у проєктну діяльність.

Комфортні умови: корпоративне харчування, зони відпочинку, дружня атмосфера та облаштоване укриття на території офісу.

Зручна локація: 10 хвилин пішки від метро.


Приєднуйтесь до команди, яка створює технології, що роблять Україну безпечнішою. Реальний вплив. Реальні рішення. Реальне майбутнє.

Signal: AntonJo.09

Як відгукнутися?

Щоб відгукнутися на цю вакансію, вам необхідно авторизуватися на нашому сайті. Якщо у вас ще немає облікового запису, будь ласка, зареєструйтесь.

Розмістити резюме

Схожі вакансії

Консультант з впровадження, бізнес-аналітик SAP Business One

Best-Run Consulting, Київ,
35 000 ₴ - 60 000 ₴
1 годину тому
best-run Consulting — провідна консалтингова та продуктова компанія в сфері впровадження ERP-систем для малого та середнього бізнесу, резидент Дія. Сіті. Наша спеціалізація — SAP Business One. Наші консультанти працюють на проєктах впровадження в чотирьох країнах, в таких галузях як оптова та роздрібна торгівля, eCommerce, виробництво, сільське господарство, а також з інвестиційними та благодійними фондами. Ми маємо статус Silver Partner SAP...
Best-Run Consulting

Охоронець у бутик нішевої парфумерії та косметики (ТРЦ Respublika Park)

AROMATEQUE, Київ,
1 годину тому
Aromateque — це концептуальна мережа магазинів нішевої парфумерії та косметики з кращою добіркою світових брендів, таких як: Creed, Kilian Paris, Maison Francis Kurkdjian, Frederic Malle, Byredo, ExNihilo та багато ін. Локація:  Кільцева дорога, 1, ТРЦ Respublika Park. Функціональні обов’язки: Забезпечення порядку та попередження конфліктних ситуацій; Виявлення та запобігання псування, винесення неоплаченого товару; Охорона торгового залу та торговельного обладнання; Наші очікування...
AROMATEQUE

Фотограф-помічник до фотостудії (Київ, Печерський район)

Shot Momentica , Київ,
29 000 ₴ - 34 000 ₴
4 години тому
Ти — людина, яка захоплюється фотографією, хоче розвиватися в творчій сфері та допомагати створювати унікальний візуальний контент? Ми шукаємо асистента фотографа , готового долучитися до творчої команди та підтримувати всі етапи фотозйомок. Якщо ти хочеш працювати в атмосфері креативу, вивчати нові техніки та працювати з професіоналами — ця вакансія саме для тебе! Обов’язки: Підготовка техніки: налаштування камер, об'єктивів, освітлення та...
Shot Momentica