Дослідник
Про посаду
Ми шукаємо висококваліфікованого дослідника безпеки, який приєднається до нашого кібер-відділу. Нам потрібен гібрид “хакер-розробник”, який зможе збалансувати робочий процес 50/50: проводити глибокі наступальні дослідження складних вбудованих систем, одночасно розробляючи складні інструменти та кодові бази, які забезпечують наші можливості.
Обов'язки
1. Наступальні дослідження та аналіз
- Дослідження вразливостей (VR): Проводьте глибокі дослідження вбудованих систем, щоб виявити вразливі місця в безпеці та потенційні вектори атак, які можна використати.
- Зворотне проектування: Деконструювати складні бінарні компоненти, прошивки та діагностичні системи, щоб виявити приховану логіку та вразливості, з особливим акцентом на технологіях безпілотних літальних апаратів.
- Експлуатація та вбудовані прилади: Виконуйте поглиблену діагностику взаємодії апаратного та програмного забезпечення, використовуючи хуки та спеціальні інструменти для перевірки вразливостей та демонстрації потенційного впливу.
2. Структура розробки та досліджень
- Розробка дослідницьких рамок: Розробляйте та створюйте наші складні дослідницькі фреймворки та інструменти автоматизації, пристосовані до наступальних потреб команди, з акцентом на кастомні фреймворки підключення та моніторинг на системному рівні.
- Технічна підтримка R&D: Служити технічним мостом для команд розробників, надаючи експертні рекомендації щодо низькорівневої поведінки системи та вирішуючи складні технічні вузькі місця.
- Вбудоване програмування: Пишіть критично важливий, високоефективний код у низькорівневих середовищах для підтримки дослідницького навантаження, спеціалізованих хуків та діагностичних інструментів.
Вимоги
- 5+ років підтвердженого досвіду у вбудованій низькорівневій розробці.
- Експертне володіння мовами програмування С/С++ та Асемблер.
- Глибоке розуміння архітектури ARM.
- Попередній досвід роботи у відділі досліджень у сфері наступальної кібербезпеки або поряд з ним.
- Практичний досвід роботи з інструментами RE (BinaryNinja, Ghidra, IDA Pro тощо) та впровадження хуків/інструментів на вбудованих платформах.
Переваги
- Досвід роботи з нестандартними або власними архітектурами процесорів.
- Знайомство з криптографічними протоколами та радіочастотним зв'язком.
- Випускники елітних технологічних підрозділів ЦАХАЛу (наприклад, 81, 8200) - значна перевага.
- Знання контролерів польоту дронів, PX4 або подібних платформ вбудованої робототехніки.

