Pracuj.pl Stacjonarnie Mid

Inżynier ds. cyberbezpieczeństwa (HW) K/M

WB Electronics S.A.

⚲ Warszawa

Do uzgodnienia

Wymagania

  • C
  • C++

Opis stanowiska

Nasze wymagania:
Wykształcenie wyższe (Informatyka elektroniczne, kryptograficzne lub pokrewne​)
Minimum 3-5 lat doświadczenia w obszarze bezpieczeństwa systemów wbudowanych lub IoT
Praktyczna znajomość mechanizmów Secure Boot, Chain of Trust, kryptografii sprzętowej oraz zarządzania kluczami (PKI na poziomie urządzeń)
Doświadczenie w zabezpieczaniu systemów operacyjnych czasu rzeczywistego (RTOS) oraz systemów Embedded Linux (np. Yocto, Buildroot)
Zrozumienie protokołów komunikacyjnych stosowanych w dronach i UGV (MAVLink, CAN bus, Modbus, Wi-Fi mesh, pasma radiowe ISM/militarne)
Dobra znajomość języka C / C++ (pod kątem analizy niskopoziomowej)

Mile widziane:
Certyfikaty branżowe, np.: CISSP, Certified Embedded Systems Security Professional lub pokrewne
Znajomość norm wojskowych i cywilnych dotyczących dronów i systemów krytycznych (np. DO-178C, ISO 21434, NIST SP 800-160)
Kompetencje miękkie: Analityczne myślenie i umiejętność nieszablonowego podejścia do symulacji ataków (Red Teaming nastawiony na hardware)

Zakres obowiązków:
Tworzenie i wdrażanie standardów bezpieczeństwa dla systemów wbudowanych (RTOS, Linux Embedded)
Implementacja zabezpieczeń na poziomie fizycznym i sprzętowym (np. TPM, Secure Boot, TrustZone, szyfrowanie pamięci flash)
Zabezpieczanie kanałów radiowych, linków satelitarnych oraz protokołów telemetrycznych przed podsłuchem, jammingiem i spoofingiem (GPS/Identyfikacji)
Przeprowadzanie modelowania zagrożeń (Threat Modeling) oraz testów penetracyjnych na fizycznych platformach robotycznych

Oferujemy:
Pracę w firmie o szczególnym znaczeniu dla obronności Państwa działającej na rynkach międzynarodowych
Możliwość współtworzenia innowacyjnych produktów na najwyższym światowym poziomie oraz rozwoju unikalnych umiejętności
Bogaty pakiet benefitów (m. in. szkolenia rozwojowe, opieka medyczna, karta sportowa, dofinansowanie wypoczynku, zajęcia z języka angielskiego, itp.)
Stabilne zatrudnienie i konkurencyjne wynagrodzenie
Elastyczne godziny rozpoczęcia pracy
Przyjazną atmosferę pracy

🔍 Dekoder Ogłoszenia

🔴
Analityczne myślenie i umiejętność nieszablonowego podejścia do symulacji ataków (Red Teaming nastawiony na hardware)
Oczekuje się od Ciebie kreatywnego myślenia w kontekście znajdowania luk w zabezpieczeniach sprzętowych, co może oznaczać potrzebę samodzielnego tworzenia narzędzi i metodologii.
🟡
Zrozumienie protokołów komunikacyjnych stosowanych w dronach i UGV (MAVLink, CAN bus, Modbus, Wi-Fi mesh, pasma radiowe ISM/militarne)
Choć wymienione są konkretne protokoły, zakres 'zrozumienia' może być bardzo szeroki, od podstawowej wiedzy po głęboką analizę bezpieczeństwa każdego z nich.
🟡
Praktyczna znajomość mechanizmów Secure Boot, Chain of Trust, kryptografii sprzętowej oraz zarządzania kluczami (PKI na poziomie urządzeń)
Wymagana jest faktyczna umiejętność implementacji i konfiguracji tych mechanizmów, a nie tylko teoretyczna wiedza.
🔴
Przeprowadzanie modelowania zagrożeń (Threat Modeling) oraz testów penetracyjnych n
Ostatnie słowo 'n' jest urwane, co może sugerować niedokończone zdanie lub brak dalszych informacji o zakresie testów penetracyjnych.
🟡
Implementacja zabezpieczeń na poziomie fizycznym i sprzętowym (np. TPM, Secure Boot, TrustZone, szyfrowanie pamięci flash)
Oczekuje się nie tylko wiedzy o tych technologiach, ale przede wszystkim umiejętności ich praktycznego zastosowania i konfiguracji w konkretnych projektach.