Інженер з безпеки вбудованих систем (Embedded Security Engineer)

PRO recruitment


Дата: 5 годин тому
Місто: Київ
Зарплата: 100 000 ₴
Вид зайнятості: Повна зайнятість
PRO recruitment

Компанія: продуктова компанія з двома напрямками — хмарні сервіси та embedded-рішення. 

Місія ролі: забезпечити постійно високий рівень захисту програмних продуктів і інформації, яка в них циркулює, від викрадення, зламів та інших атак. Проводити регулярні заходи з підвищення безпеки, надавати рекомендації розробникам та доказово підтверджувати найвищий рівень безпеки наших рішень. 

Основні завдання 

  • Забезпечення безпеки вбудованих рішень: прошивки, апаратних  модулів, комунікаційних протоколів. 

  • Проведення аудитів безпеки firmware та hardware-платформ. 

  • Реалізація та вдосконалення Secure Boot, шифрування пам’яті, захисту ключів. 

  • Аналіз та протидія спробам зворотної інженерії та фізичним атакам. 

  • Впровадження безпечних підходів до OTA-оновлень. 

  • Співпраця з розробниками для підвищення загального рівня безпеки продукту. 

  • Підготовка документації, процедур, протоколів безпеки. 

Необхідні компетенції Технічні: 

  • Глибоке знання платформ ARM / RISC-V / STM32 або аналогічних. 

  • Практичний досвід у захисті прошивок: шифрування, підпис,  obfuscation, anti-tampering. 

  • Secure Boot, TEE, hardware root of trust.  

  • Аналіз прошивок: Ghidra, IDA Pro, Radare2. 

  • Захист від фізичних атак: JTAG/SWD-lock, glitching, side-channel. 

  • Досвід розробки С/С++ або Rust для низькорівневих систем. 

  • Знання протоколів SPI, I2C, UART, CAN, BLE та їх захисту. 

Архітектурні: 

  • Моделювання загроз (Threat Modeling). 

  • Вміння формувати політики безпеки продуктів. 

Інструменти: 

JTAGulator, ChipWhisperer, OpenOCD, Wireshark.  

Софт-скіли: 

  • Аналітичне мислення. 

  • Здатність донести ризики бізнесу та команді. 

  • Документування результатів та рекомендацій.

Очікувані результати (перші 3 місяці) 

1-й місяць 

  • Провести аудит наявного вбудованого ПЗ компанії та сформувати  перелік компонентів, що потребують глибинного аудиту. Створити протокол аудиту безпеки embedded-рішень. 

  • Провести повний аудит безпеки одного продукту. 

  • Проаналізувати результати спільно з технічним керівником. 

2-й місяць 

  • Розробити протокол безпеки для embedded-продуктів. 

  • Провести аудит другого продукту. 

  • Узгодити висновки з технічним керівником. 

  • Підготувати методичні рекомендації для розробників. 

3-й місяць 

  • Створити базовий документ Політики безпеки вбудованих систем, який надалі оновлюватиметься. 

  • Налаштувати автоматичні безпекові тести (static analysis, integrity checks). 

  • Створити річний план заходів безпеки. 

Ми пропонуємо:

Кар'єрний розвиток: вертикальний та горизонтальний ріст, профільні курси, тренінги, технічний обмін і участь у стратегічних проєктах.

Безпека та стабільність: бронювання військовозобов'язаних співробітників із першого місяця.

Медичне страхування.

Офіційне працевлаштування та соціальні гарантії: відпустка, лікарняні, повний соціальний пакет.

Юридична підтримка: консультації та супровід із питань військового обліку.

Адаптація: якісний онбординг із менторською підтримкою та поетапним залученням у проєктну діяльність.

Комфортні умови: корпоративне харчування, зони відпочинку, дружня атмосфера та облаштоване укриття на території офісу.

Зручна локація: 10 хвилин пішки від метро.


Приєднуйтесь до команди, яка створює технології, що роблять Україну безпечнішою. Реальний вплив. Реальні рішення. Реальне майбутнє.

Signal: AntonJo.09

Як відгукнутися?

Щоб відгукнутися на цю вакансію, вам необхідно авторизуватися на нашому сайті. Якщо у вас ще немає облікового запису, будь ласка, зареєструйтесь.

Розмістити резюме

Схожі вакансії

Консультант-аналітик BAS-рішень

Victoria IT Labs, Київ,
22 000 ₴
3 години тому
Обов’язки: Консультація користувачів по телефону та з використанням віддаленого доступу Написання технічних завдань для розробників; Тестування технічних завдань, виконаних розробниками; Демонстрація результатів користувачам. Вимоги: Вища освіта (бажано — економічна: бухгалтерія, фінанси); Впевнені знання в одній або декількох предметних галузях: бухгалтерський облік, управління виробництвом, управління поставками та запасами, управління торгівлею, бюджетування; Знання рішень BAS на рівні користувача як мінімум 1-2 рішення...
Victoria IT Labs

Оператор поштового відділення (ст. м. Вокзальна, Політехнічний інститут, Шулявська)

Нова пошта, ТОВ, Київ,
4 години тому
Влаштуватися в Нову пошту — легко! Твоя кар'єра може розпочатися вже цього тижня. Саме зараз ми в пошуку оператора поштового відділення. Ти шукаєш? Ми гарантуємо: Білу заробітну плату, що виплачується двічі на місяць без затримок. Повністю оплачувані лікарняні, 26 календарних днів щорічної відпустки. Медичне страхування та страхування життя. Бронювання для військовозобов'язаних (за наявності актуальних документів та квоти). Навчання коштом компанії...
Нова пошта, ТОВ

Спеціаліст з ведення кадрового обліку

Smart Solutions, Київ,
5 годин тому
Компанія Smart Solutions — міжнародний провайдер HR-послуг та послуг аутсорсингу бізнес-процесів, що вже понад 15 років представлений у таких країнах як: Україна, Польща, Чехія, Угорщина, Казахстан, Узбекистан, Киргизстан, Азербайджан . У зв’язку з активним запуском проєктів, знаходимось в пошуку Спеціаліста з ведення кадрового обліку у наш відділ кадрів для роботи з компаніями-клієнтами. Ми пропонуємо : Роботу в структурі міжнародної групи...
Smart Solutions