Головна > Кар'єра
Масив

Дослідник

TLV, Ізраїль - Повна зайнятість - Старший

Про посаду

Ми шукаємо висококваліфікованого дослідника безпеки, який приєднається до нашого кібер-відділу. Нам потрібен гібрид “хакер-розробник”, який зможе збалансувати робочий процес 50/50: проводити глибокі наступальні дослідження складних вбудованих систем, одночасно розробляючи складні інструменти та кодові бази, які забезпечують наші можливості.

Обов'язки

1. Наступальні дослідження та аналіз

  • Дослідження вразливостей (VR): Проводьте глибокі дослідження вбудованих систем, щоб виявити вразливі місця в безпеці та потенційні вектори атак, які можна використати.
  • Зворотне проектування: Деконструювати складні бінарні компоненти, прошивки та діагностичні системи, щоб виявити приховану логіку та вразливості, з особливим акцентом на технологіях безпілотних літальних апаратів.
  • Експлуатація та вбудовані прилади: Виконуйте поглиблену діагностику взаємодії апаратного та програмного забезпечення, використовуючи хуки та спеціальні інструменти для перевірки вразливостей та демонстрації потенційного впливу.

2. Структура розробки та досліджень

  • Розробка дослідницьких рамок: Розробляйте та створюйте наші складні дослідницькі фреймворки та інструменти автоматизації, пристосовані до наступальних потреб команди, з акцентом на кастомні фреймворки підключення та моніторинг на системному рівні.
  • Технічна підтримка R&D: Служити технічним мостом для команд розробників, надаючи експертні рекомендації щодо низькорівневої поведінки системи та вирішуючи складні технічні вузькі місця.
  • Вбудоване програмування: Пишіть критично важливий, високоефективний код у низькорівневих середовищах для підтримки дослідницького навантаження, спеціалізованих хуків та діагностичних інструментів.

Вимоги

  • 5+ років підтвердженого досвіду у вбудованій низькорівневій розробці.
  • Експертне володіння мовами програмування С/С++ та Асемблер.
  • Глибоке розуміння архітектури ARM.
  • Попередній досвід роботи у відділі досліджень у сфері наступальної кібербезпеки або поряд з ним.
  • Практичний досвід роботи з інструментами RE (BinaryNinja, Ghidra, IDA Pro тощо) та впровадження хуків/інструментів на вбудованих платформах.

Переваги

  • Досвід роботи з нестандартними або власними архітектурами процесорів.
  • Знайомство з криптографічними протоколами та радіочастотним зв'язком.
  • Випускники елітних технологічних підрозділів ЦАХАЛу (наприклад, 81, 8200) - значна перевага.
  • Знання контролерів польоту дронів, PX4 або подібних платформ вбудованої робототехніки.

Подати заявку на цю посаду