Inżynier ds. Cyberbezpieczeństwa (HW)
SQUARE ONE RESOURCES sp. z o.o.
⚲ Warszawa
Do uzgodnienia
Wymagania
- Secure Boot
- Chain of Trust
- PKI
- RTOS
- C
- C++
- Linux
Opis stanowiska
Nasze wymagania:
Doświadczenie z bezpieczeństwem systemów Embedded/IoT
Znajomość Secure Boot, Chain of Trust, kryptografii sprzętowej oraz zarządzania kluczami (PKI)
Zabezpieczanie RTOS oraz Embedded Linux (Yocto, Buildroot)
Bardzo dobra znajomość C/C++
Znajomość protokołów komunikacyjnych: MAVLink, CAN Bus, Modbus, Wi-Fi Mesh oraz komunikacji radiowej
Zakres obowiązków:
Projektowanie i wdrażanie zabezpieczeń dla systemów Embedded/IoT (Secure Boot, Chain of Trust, PKI, kryptografia sprzętowa)
Analiza i hardening firmware, RTOS oraz Embedded Linux pod kątem podatności bezpieczeństwa
Zabezpieczanie komunikacji systemów bezzałogowych (MAVLink, CAN, Modbus) oraz ochrona transmisji danych
Prowadzenie testów bezpieczeństwa firmware i urządzeń Embedded
Integracja i zarządzanie mechanizmami ochrony kluczy kryptograficznych oraz bezpiecznych aktualizacji
Doświadczenie z bezpieczeństwem systemów Embedded/IoT
Znajomość Secure Boot, Chain of Trust, kryptografii sprzętowej oraz zarządzania kluczami (PKI)
Zabezpieczanie RTOS oraz Embedded Linux (Yocto, Buildroot)
Bardzo dobra znajomość C/C++
Znajomość protokołów komunikacyjnych: MAVLink, CAN Bus, Modbus, Wi-Fi Mesh oraz komunikacji radiowej
Zakres obowiązków:
Projektowanie i wdrażanie zabezpieczeń dla systemów Embedded/IoT (Secure Boot, Chain of Trust, PKI, kryptografia sprzętowa)
Analiza i hardening firmware, RTOS oraz Embedded Linux pod kątem podatności bezpieczeństwa
Zabezpieczanie komunikacji systemów bezzałogowych (MAVLink, CAN, Modbus) oraz ochrona transmisji danych
Prowadzenie testów bezpieczeństwa firmware i urządzeń Embedded
Integracja i zarządzanie mechanizmami ochrony kluczy kryptograficznych oraz bezpiecznych aktualizacji
🔍 Dekoder Ogłoszenia
🟡
Doświadczenie z bezpieczeństwem systemów Embedded/IoT
Oczekuje się praktycznego doświadczenia w zabezpieczaniu urządzeń wbudowanych i Internetu Rzeczy, co może oznaczać pracę z różnorodnymi, często niestandardowymi architekturami.
🟡
Bardzo dobra znajomość C/C++
Może oznaczać konieczność pisania i analizowania kodu niskopoziomowego, gdzie błędy mogą mieć poważne konsekwencje dla bezpieczeństwa.
🟡
Analiza i hardening firmware, RTOS oraz Embedded Linux pod kątem podatności bezpieczeństwa
Wymaga głębokiego zrozumienia działania systemów operacyjnych czasu rzeczywistego i dystrybucji Linux dla urządzeń wbudowanych, a także umiejętności identyfikacji i eliminacji luk.
🟡
Prowadzenie testów bezpieczeństwa firmware i urządzeń Embedded
Może oznaczać zarówno testy penetracyjne, jak i tworzenie własnych narzędzi do testowania, wymagając kreatywnego podejścia do znajdowania słabych punktów.
🟡
Integracja i zarządzanie mechanizmami ochrony kluczy kryptograficznych oraz bezpiecznych aktualizacji
Wskazuje na odpowiedzialność za kluczowe aspekty bezpieczeństwa, które są często złożone i wymagają precyzyjnego wdrożenia, aby uniknąć kompromitacji.