Ведущий специалист аппаратных исследований
р.
р.
Обязанности
  • Анализ устройств, встроенных систем и IoT-оборудования на наличие уязвимостей
  • Исследование протоколов связи (UART, SPI, I²C, JTAG, SWD, CAN, RS-485 и др.)
  • Извлечение и анализ прошивок (dump, reverse engineering)
  • Поиск ошибок в реализации аппаратных интерфейсов, загрузчиков, защищённых областей памяти
  • Разработка и реализация эксплойтов для аппаратных векторов атак
  • Анализ бинарных файлов, восстановление логики работы прошивки
  • Исследование безопасности ПО: hardcoded credentials, buffer overflow, insecure update, downgrade attack
  • Автоматизация анализа прошивок, поиска уязвимостей, сбора дампов
  • Разработка утилит, скриптов и PoC для демонстрации найденных проблем
  • Подготовка отчётов о найденных уязвимостях и рекомендаций по исправлению
  • Поддержка базы знаний по методикам анализа и инструментам

Требования
  • Опыт поиска прикладных и архитектурных уязвимостей
  • Чтение и понимание схем электрических плат (boardview) и спецификации устройства (datasheet)
  • Знание протоколов передачи данных, таких как UART, I2C, JTAG, SPI, и др. и опыт взаимодействия с ними
  • Проведения реверс инжениринга прошивок IoT- и других умных устройств
  • Знание операционной системы Linux на продвинутом уровне
  • Опыт работы с исследовательским оборудованием, включая мультиметр, осцилограф, логический анализатор и др.
  • Опыт работы с паяльным оборудования, включая пайку BGA микросхем

Ключевые навыки
IoT | UART| JTAG | boardview |datasheet | Linux |
ОТКЛИКНУТЬСЯ НА ВАКАНСИЮ
Отправляйте свое резюме на почту
career@bastion-tech.ru

или свяжитесь с менеджером вакансии:
Связаться c нами в Telegram
Связаться с нами в WhatsApp
Связаться через hh.ru
БЕНЕФИТЫ
  • Акредитованная
    IT компания
    Трудоустройство в соответствии ТК РФ и отсрочка.
  • Свобода от тайм-трекеров
    Мы поддерживаем свободу работать тогда и так, как удобно. Ценим выполнение задач и соблюдение дедлайнов.
  • Мотивация
    Внутри компании разработана система мотивации, которая поощряет активности: написание статей на Хабр, менторство на стажировках, участие в подкастах и т.д.
  • Развитие
    Компенсируем участие в вебинарах, конференциях и других мероприятиях, а также профессиональную сертификацию.
  • Забота
    После испытательного периода предоставляем ДМС (со стоматологией) и даем 3 дополнительных day off.
  • УДОБНОЕ РАбочее место
    Корпоративный ноутбук и периферия - обеспечим необходимым для работы, где бы вы ни были.
ЭТАПЫ ВЗАИМОДЕЙСТВИЯ
Беседа с рекрутером
Обсуждаем ваши карьерные интересы и соответствующий опыт, предлагаем узнать немного больше о компании

Техническое интервью

Обсуждаем детальнее ваш прошлый опыт со стороны хард скилов и задаем вопросы по компетенциям
Решение об оффере
Обсуждаем условия входа
в компанию и детали онбординга