Investigador
Acerca del puesto
Buscamos un investigador de seguridad altamente cualificado para unirse a nuestro departamento cibernético. Necesitamos un híbrido “hacker-desarrollador” que pueda equilibrar un flujo de trabajo 50/50: llevar a cabo una investigación ofensiva en profundidad sobre complejos sistemas integrados y, al mismo tiempo, diseñar las sofisticadas herramientas y bases de código que potencian nuestras capacidades.
Responsabilidades
1. Investigación y análisis ofensivos
- Investigación de la vulnerabilidad (VR): Investigar en profundidad los sistemas integrados para identificar fallos de seguridad explotables y posibles vectores de ataque.
- Ingeniería inversa: Deconstruya componentes binarios complejos, firmware y sistemas de diagnóstico para descubrir la lógica oculta y las vulnerabilidades, con especial atención a la tecnología de drones.
- Explotación e instrumentación incorporada: Realice diagnósticos en profundidad de las interacciones hardware/software, utilizando ganchos e instrumentación personalizada para validar las vulnerabilidades y demostrar el impacto potencial.
2. Marco de desarrollo e investigación
- Desarrollo del marco de investigación: Diseñar y construir nuestro sofisticado marco de investigación y herramientas de automatización adaptadas a las necesidades ofensivas del equipo, centrándose en marcos de enganche personalizados y supervisión a nivel de sistema.
- Apoyo técnico a la I+D: Servir de puente técnico para los equipos de desarrollo, proporcionando orientación experta sobre el comportamiento del sistema a bajo nivel y resolviendo cuellos de botella técnicos complejos.
- Programación integrada: Escribir código de misión crítica y alta eficiencia en entornos de bajo nivel para dar soporte a cargas útiles de investigación, ganchos especializados y herramientas de diagnóstico.
Requisitos
- Más de 5 años de experiencia demostrada en el desarrollo de sistemas embebidos de bajo nivel.
- Dominio experto de C/C++ y ensamblador.
- Conocimiento profundo de la arquitectura ARM.
- Experiencia previa trabajando en un departamento de investigación de ciberseguridad ofensiva o junto a él.
- Experiencia práctica con herramientas de ER (BinaryNinja, Ghidra, IDA Pro, etc.) e implementación de hooks/instrumentación en plataformas embebidas.
Ventajas
- Experiencia con arquitecturas de procesador no estándar o propietarias.
- Familiaridad con los protocolos criptográficos y las comunicaciones por RF (radiofrecuencia).
- Graduados de unidades tecnológicas de élite de las FDI (por ejemplo, 81, 8200) - Ventaja significativa.
- Familiaridad con controladores de vuelo de drones, PX4 o plataformas robóticas integradas similares.

