Embedded Penetration Tester
⚲ Wrocław
20 160 - 25 200 PLN netto (B2B)
Wymagania
- udokumentowane doświadczenie w systemach wbudowanych, bezpieczeństwie IoT lub cybersecurity produktów
- praktyczna znajomość secure boot, ochrony firmware, code signing i mechanizmów bezpiecznych aktualizacji
- głębokie zrozumienie kryptografii i zarządzania kluczami w środowiskach wbudowanych
- doświadczenie w testach penetracyjnych na urządzeniach wbudowanych z użyciem JTAG, UART, SPI, I²C
- znajomość metodyk threat modeling: STRIDE, DREAD, Attack Trees
- doświadczenie w ocenie ryzyka zgodnie z ISO 21434, IEC 62443, ISO 27005
- doświadczenie w fuzz testingu stosów komunikacyjnych (CAN, TCP/IP, MQTT)
Mile widziane
- doświadczenie w branżach regulowanych (Automotive, Industrial Automation, Medical Devices) lub certyfikaty OSCP/GPEN/CompTIA PenTest
Opis stanowiska
Spyrosoft szuka pentestera specjalizującego się w systemach wbudowanych i IoT — będziesz projektować architektury bezpieczeństwa, przeprowadzać testy penetracyjne na fizycznych urządzeniach (JTAG, UART, SPI, I²C) oraz modelować zagrożenia zgodnie z normami branżowymi (ISO 21434, IEC 62443). To rola dla kogoś, kto łączy praktykę ofensywną z projektowaniem zabezpieczeń — nie tylko znajduje luki, ale też buduje secure boot, code signing i strategie OTA. Uwaga: oferta wymaga realnego doświadczenia w fizycznym dostępie do urządzeń i wykorzystaniu interfejsów debugowych do testów penetracyjnych — to nie jest rola czysto software'owa.
🔍 Dekoder Ogłoszenia
🟡
Proven experience in embedded systems, IoT security, or product cybersecurity.
Oczekujemy, że kandydat będzie miał udokumentowane, praktyczne doświadczenie w tych obszarach, a nie tylko teoretyczną wiedzę.
🔴
Deep understanding of cryptography and key management in embedded environments.
To może oznaczać zarówno teoretyczną wiedzę, jak i praktyczne umiejętności implementacji i łamania zabezpieczeń kryptograficznych w urządzeniach wbudowanych.
🟡
Ability to perform security risk assessments aligned with: ISO 21434, IEC 62443, ISO 27005.
Oczekuje się nie tylko znajomości standardów, ale także umiejętności ich praktycznego zastosowania w procesie oceny ryzyka bezpieczeństwa.
🔴
Experience conducting penetration testing on embedded targets using interfaces such as JTAG, UART, SPI, and I²C.
Wymaga się praktycznego doświadczenia w fizycznym dostępie do urządzeń i wykorzystaniu tych interfejsów do testów penetracyjnych.
🟡
Understanding of secure SDLC principles, DevSecOps, and cybersecurity lifecycle management.
Kandydat powinien rozumieć, jak integrować bezpieczeństwo na każdym etapie cyklu życia produktu i rozwoju oprogramowania.