Pracuj.pl Stacjonarnie Mid

Inżynier ds. Cyberbezpieczeństwa (HW)

SQUARE ONE RESOURCES sp. z o.o.

⚲ Warszawa

Do uzgodnienia

Wymagania

  • Secure Boot
  • Chain of Trust
  • PKI
  • RTOS
  • C
  • C++
  • Linux

Opis stanowiska

Nasze wymagania:
Doświadczenie z bezpieczeństwem systemów Embedded/IoT
Znajomość Secure Boot, Chain of Trust, kryptografii sprzętowej oraz zarządzania kluczami (PKI)
Zabezpieczanie RTOS oraz Embedded Linux (Yocto, Buildroot)
Bardzo dobra znajomość C/C++
Znajomość protokołów komunikacyjnych: MAVLink, CAN Bus, Modbus, Wi-Fi Mesh oraz komunikacji radiowej

Zakres obowiązków:
Projektowanie i wdrażanie zabezpieczeń dla systemów Embedded/IoT (Secure Boot, Chain of Trust, PKI, kryptografia sprzętowa)
Analiza i hardening firmware, RTOS oraz Embedded Linux pod kątem podatności bezpieczeństwa
Zabezpieczanie komunikacji systemów bezzałogowych (MAVLink, CAN, Modbus) oraz ochrona transmisji danych
Prowadzenie testów bezpieczeństwa firmware i urządzeń Embedded
Integracja i zarządzanie mechanizmami ochrony kluczy kryptograficznych oraz bezpiecznych aktualizacji

🔍 Dekoder Ogłoszenia

🟡
Doświadczenie z bezpieczeństwem systemów Embedded/IoT
Oczekuje się praktycznego doświadczenia w zabezpieczaniu urządzeń wbudowanych i Internetu Rzeczy, co może oznaczać pracę z różnorodnymi, często niestandardowymi architekturami.
🟡
Bardzo dobra znajomość C/C++
Może oznaczać konieczność pisania i analizowania kodu niskopoziomowego, gdzie błędy mogą mieć poważne konsekwencje dla bezpieczeństwa.
🟡
Analiza i hardening firmware, RTOS oraz Embedded Linux pod kątem podatności bezpieczeństwa
Wymaga głębokiego zrozumienia działania systemów operacyjnych czasu rzeczywistego i dystrybucji Linux dla urządzeń wbudowanych, a także umiejętności identyfikacji i eliminacji luk.
🟡
Prowadzenie testów bezpieczeństwa firmware i urządzeń Embedded
Może oznaczać zarówno testy penetracyjne, jak i tworzenie własnych narzędzi do testowania, wymagając kreatywnego podejścia do znajdowania słabych punktów.
🟡
Integracja i zarządzanie mechanizmami ochrony kluczy kryptograficznych oraz bezpiecznych aktualizacji
Wskazuje na odpowiedzialność za kluczowe aspekty bezpieczeństwa, które są często złożone i wymagają precyzyjnego wdrożenia, aby uniknąć kompromitacji.