← К каталогу
БЮ

БЮРО 1440

Аналитик по безопасности приложений

УдалённоУровень не указанМосква, Россиявчера
О ВАКАНСИИ

Описание вакансии

Чем предстоит заниматься:

  • Анализировать встроенные функции безопасности программно‐аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых сценариях;
  • Формировать архитектурные предложения и требования безопасности к ПАП, включая цепочку доверенной загрузки, управление ключами, безопасное обновление и изоляцию компонентов;
  • Поддерживать команды разработки в выборе и интеграции компонент безопасности, консультировать по лучшим практикам и ограничениям платформ;
  • Готовить требования к составу и конфигурации системного ПО (в т. ч. на базе Linux) с учетом векторов атак и требований регуляторов;
  • Тестировать работоспособность и эффективность мер безопасности, проверять конфигурации устройств на наличие уязвимостей, заводить дефекты и отслеживать их устранение;
  • Участвовать в разработке методик и процедур тестирования для ПАК, готовить протоколы испытаний, верифицировать соответствие решений целевым метрикам безопасности;
  • Взаимодействовать с командой разработки по выявленным проблемам, участвовать в выработке технических решений для устранения дефектов и внедрении компенсирующих мер.

Мы ожидаем:

  • Опыт работы с программно‐аппаратными платформами, функциями безопасности ПАП и системным ПО — не менее 5 лет;
  • Практический опыт конфигурации аппаратных функций безопасности, построения цепочки доверенной загрузки, реализации механизмов безопасного обновления, защиты и управления криптографическими ключами;
  • Знание современных векторов кибератак на встраиваемые и ПАК‐системы и методов противодействия (включая side‐channel, fault injection, exploitation уязвимостей прошивки);
  • Понимание архитектуры ОС Linux и применимых мер защиты (AppArmor/SELinux, secure boot, integrity measurement, изоляция контейнеров, hardening ядра);
  • Знание сетевых протоколов (Ethernet, IP, TCP, CAN, LIN и др.) и типовых уязвимостей, а также способов защиты на канальном, сетевом и транспортном уровнях;
  • Хорошие…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU