NoFluffJobs Stacjonarnie Mid

Inżynier ds. Cyberbezpieczeństwa (HW)

Square One Resources

⚲ Warsaw

21 840 - 28 560 PLN (B2B)

Wymagania

  • Secure Boot
  • Chain of Trust
  • PKI
  • RTOS

Opis stanowiska

O projekcie:
Poszukujemy osoby na stanowisko Inżyniera ds. Cyberbezpieczeństwa

Wymagania:
- Doświadczenie z bezpieczeństwem systemów Embedded/IoT- Znajomość Secure Boot, Chain of Trust, kryptografii sprzętowej oraz zarządzania kluczami (PKI)- Zabezpieczanie RTOS oraz Embedded Linux (Yocto, Buildroot)- Bardzo dobra znajomość C/C++- Znajomość protokołów komunikacyjnych: MAVLink, CAN Bus, Modbus, Wi-Fi Mesh oraz komunikacji radiowej

Codzienne zadania:
- Projektowanie i wdrażanie zabezpieczeń dla systemów Embedded/IoT (Secure Boot, Chain of Trust, PKI, kryptografia sprzętowa)
- Analiza i hardening firmware, RTOS oraz Embedded Linux pod kątem podatności bezpieczeństwa
- Zabezpieczanie komunikacji systemów bezzałogowych (MAVLink, CAN, Modbus) oraz ochrona transmisji danych
- Prowadzenie testów bezpieczeństwa firmware i urządzeń Embedded
- Integracja i zarządzanie mechanizmami ochrony kluczy kryptograficznych oraz bezpiecznych aktualizacji

🔍 Dekoder Ogłoszenia

🔴
Projektowanie i wdrażanie zabezpieczeń dla systemów Embedded/IoT (Secure Boot, Chain of Trust, PKI, kryptografia sprzętowa)
Oczekuje się, że kandydat będzie samodzielnie tworzył i implementował od podstaw zaawansowane mechanizmy bezpieczeństwa, a nie tylko je konfigurował.
🔴
Analiza i hardening firmware, RTOS oraz Embedded Linux pod kątem podatności bezpieczeństwa
Może to oznaczać zarówno proste testy penetracyjne, jak i głęboką analizę kodu źródłowego i architektury systemu.
🔴
Zabezpieczanie komunikacji systemów bezzałogowych (MAVLink, CAN, Modbus) oraz ochrona transmisji danych
Zakres protokołów jest szeroki, co może sugerować potrzebę znajomości wielu różnych, często niszowych implementacji.
🔴
Prowadzenie testów bezpieczeństwa firmware i urządzeń Embedded
Może oznaczać zarówno manualne testy, jak i konieczność tworzenia własnych narzędzi do automatyzacji testów.
🔴
Integracja i zarządzanie mechanizmami ochrony kluczy kryptograficznych oraz bezpiecznych aktualizacji
Obejmuje to zarówno aspekt techniczny implementacji, jak i procesy zarządzania cyklem życia kluczy i aktualizacji.