
Embedded Engineer
Description
Привіт!
Шукаємо Embedded Engineer для участі в критично важливому Defence Tech проєкті у сфері національної безпеки та оборони. Це високотехнологічна система ситуаційної обізнаності, яка забезпечує збір, обробку та візуалізацію оперативної інформації для координації дій сил оборони. Ваша робота матиме реальний вплив на безпеку країни.
Чому працювати в нашому продукті круто?
-Внесок у перемогу та безпеку країни через продукт, який зараз найбільше впливає на поле бою (в контексті технологічних рішень).
-Досвідчена команда в кращому продуктовому підрозділі в силах безпеки і оборони.
-Повне занурення у MilTech домен, який формує нову індустрію на найближчі 10–20 років.
-Конкурентний діапазон ЗП, на рівні ІТ компаній.
-Офіційне працевлаштування та бронювання, за потреби.
-20 днів відпустки та 12 днів лікарняних.
-Гібридний формат (1-2 дні в офісі, м. Київ) – поєднання зручного ремоуту з офлайн комунікацією з колегами.
Якщо це про вас або ви знаєте кого порадити – будемо раді співпраці! 📩 Канал для зв’язку @tanniks (телеграм)
Requirements
Глибоке розуміння ARM / RISC-V / STM32 або подібних платформ.
Досвід захисту прошивок: шифрування, підпис, obfuscation, anti-tampering.
Secure Boot, TEE (OP-TEE/TrustZone), hardware root of trust.
- Захист від фізичних атак: JTAG/SWD-lock, glitching, side-channel.
Досвід С/С++ або Rust для низькорівневих систем.
Знання та безпека інтерфейсів: SPI, I2C, UART, CAN, BLE тощо.
Робота з bootloaders (u-boot), device tree, kernel config.
Linux embedded: buildroot/yocto/openwrt/armbian/raspbian.
*Не всі вимоги є обов'язковими, готові дивитися різні профілі та донавчати :)
Responsibilities
Забезпечення безпеки embedded-рішень: прошивки, апаратних модулів, протоколів зв’язку.
Проведення аналізу та аудитів безпеки firmware та hardware-платформ.
Реалізація Secure Boot, hardware root of trust, шифрування пам’яті, захист ключів, anti-tampering.
Аналіз прошивок (Ghidra, IDA Pro, Radare2), протидія зворотній інженерії та фізичним атакам.
Впровадження та захист процесів OTA-оновлень.
Взаємодія з розробниками для підвищення рівня безпеки продуктів.
Підготовка документації, рекомендацій та протоколів безпеки.
Налаштування статичного аналізу, integrity-checks та інших автоматизованих безпекових тестів.
Nice to Have
Threat modeling, формування політик безпеки.
Аналіз firmware: Ghidra / IDA Pro / Radare2.
Досвід fault injection, EM та side-channel аналізу.
Знання WiFi, Bluetooth, LTE, LoRaWAN, ZigBee та їх векторів атак.
Розуміння TLS, PKI, netfilter.
Криптографія: симетричні/асиметричні алгоритми, цифрові підписи, PRNG, типові атаки (MitM, nonce reuse, timing).
Інструменти: ChipWhisperer, JTAGulator, OpenOCD, Wireshark.
Підходи defense-in-depth, zero trust.
Tech Stack
Industries
Benefits
Пре-скринінг
Ознайомчий дзвінок, 30 хв
Технічна співбесіда
Питання / відповіді, 1.5 години
Менеджерська співбесіда
Питання / відповіді, 1.5 години
Поліграф