Ми — EVERSTAR, перша рекрутингова агенція в MilTech для тих, хто готовий створювати технологічне майбутнє.
Але досить про нас, розказуємо про головну роль
Ця вакансія у R&D-команду, що розробляє та виробляє техніку й електронні рішення, які працюють на реальному полі бою, а не в красивих презентаціях для інвесторів.
Компанія швидко масштабується, вибудовує процеси та підсилює команди.
У зв’язку з розширенням R&D-відділу ми шукаємо Penetration Engineer (Linux Embedded), який шукатиме та експлуатуватиме вразливості в Linux Embedded-пристроях, щоб зробити продукти максимально стійкими до атак ще до їхнього потрапляння в реальні умови експлуатації.
Які задачі чекають на тебе:
Оцінка вразливостей: Проведення тестування на проникнення методом "білого ящика" (аналіз вихідного коду) та "чорного ящика" (аналіз бінарних файлів) на Linux- або bare-metal пристроях, розроблених нашою командою.
Обхід механізмів захисту: Пошук шляхів обходу різних систем безпеки (secure boot, шифрування даних, інфраструктура ключів, завантаження неперевіреної прошивки). Розробка Proof-of-Concepts (PoC) для демонстрації можливості експлуатації виявлених вразливостей.
Стрес-тестування: Перевірка стійкості систем захисту (перевантаження фаєрволів, обхід білих списків USB та випробування інших рівнів захисту).
Підтримка Secure SDLC: Участь у формуванні вимог безпеки для різних типів пристроїв. Забезпечення рев'ю безпеки архітектури (design) та розробка заходів для зниження ризиків.
Дослідження загроз: Аналіз нових загроз, сучасних методів атак, а також оцінка ризиків, пов'язаних із відомими та невідомими проблемами безпеки.
Звітність та рекомендації: Створення детальних звітів за результатами тестування на проникнення та надання дієвих рекомендацій для усунення виявлених проблем.
Необхідні навички та досвід:
Практичний досвід: Підтверджений досвід у тестуванні на проникнення (Penetration Testing) та експлуатації вразливостей різних систем (вебсервери, фізичні пристрої на базі Linux тощо).
Вразливості ПЗ: Глибоке розуміння типових проблем безпеки програмного забезпечення (наприклад, робота пам'яті, різноманітні ін'єкції, арифметичні переповнення) та способів захисту від них.
Архітектура ОС: Глибоке розуміння архітектури операційних систем, зокрема Linux (ядро, процес завантаження, bootloaders, управління ресурсами, мережа).
Мережевий стек: Впевнене розуміння мережевих технологій та відповідних інструментів (фаєрволи, VPN, Wireshark, nmap)
БУДЕ ПЛЮСОМ Програмування: Досвід написання скриптів/програмування (Python, Bash, C/C++) для розробки експлойтів. Низькорівневий аналіз: Вміння розуміти логіку виконання коду на Assembly (бажано ARM).
Оформлення через Дія.City, КзПП
прозорий формат співпраці та стабільні умови роботи.
Відпустка
24 календарні дні відпустки щороку + ще один день у твій день народження.
Гнучкий формат роботи
гнучкий графік та можливість працювати дистанційно до 10 днів на рік.
Медичне страхування
від топової страхової компанії, починає діяти після випробувального терміну.
Розвиток і навчання
компенсуємо професійне навчання, курси та надаємо доступ до корпоративної бібліотеки.
Підтримка ментального здоров’я
компанія оплачує консультації з психологом.
Конкурентна компенсація
винагорода на рівні ринку, бонуси та премії за результати роботи.
Бронювання військовозобов’язаних
допомагаємо з оформленням за наявності актуальних документів.
Підтримка з релокацією
фінансова допомога для кандидатів з інших міст або країн.
Офіс у Києві
робочий простір на правому березі з кавою, снеками та місцем для роботи й зустрічей із командою.