← Усі вакансії

Penetration Engineer (Linux Embedded)

Джерело:
djinni.co
Відгукнутись на вакансію →

Що робити

  • Досліджувати вразливості: проводити тестування на проникнення за підходами «білого ящика» — з аналізом вихідного коду, та «чорного ящика» — з дослідженням бінарних файлів. Працювати з Linux- та bare-metal пристроями, які розробляє команда.
  • Перевіряти механізми захисту: шукати можливі способи обходу систем безпеки, зокрема secure boot, шифрування даних, інфраструктури ключів і механізмів завантаження неперевіреної прошивки. Створювати Proof-of-Concepts (PoC), що демонструють можливість експлуатації знайдених вразливостей.
  • Проводити стрес-тестування: оцінювати стійкість механізмів захисту до різних сценаріїв, зокрема перевантаження фаєрволів, обходу білих списків USB та перевірки інших рівнів захисту.
  • Долучатися до Secure SDLC: брати участь у формуванні вимог до безпеки для різних типів пристроїв, проводити рев’ю архітектурних рішень з погляду безпеки та пропонувати заходи для зниження потенційних ризиків.
  • Досліджувати актуальні загрози: аналізувати нові загрози та сучасні методи атак, а також оцінювати ризики, пов’язані як із відомими, так і з потенційно невиявленими проблемами безпеки.

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot