Embedded Developer
Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#438095·Dodano dziś·0
Źródło: justjoin.itTech Stack / Keywords
LinuxEmbedded
Firma i stanowisko
Poszukiwany jest doświadczony Embedded Developer na stanowisko związane z Product Security i IoT. Projekt koncentruje się na dostosowaniu istniejącego produktu embedded do wymagań Cyber Resilience Act (CRA) przed terminami regulacyjnymi w 2027 roku. Praca odbywa się zdalnie w formule B2B, w istniejącym zespole in-house nad dużym, wieloletnim codebase'em.
Wymagania
- bardzo dobre doświadczenie w embedded development w C/C++
- doświadczenie z urządzeniami opartymi o Linux / Embedded Linux
- praktyczne doświadczenie z bezpieczeństwem produktów embedded, w szczególności: secure boot, signed firmware update, device identity
- doświadczenie w obsłudze podatności — od triage i remediation, przez coordinated disclosure, aż po przygotowanie advisory
- praktyczne doświadczenie w testowaniu bezpieczeństwa firmware, np. fuzzing i penetration testing
- doświadczenie w obszarze IoT lub industrial control security
- doświadczenie w pracy z dużym, istniejącym codebase'em
- praktyczna znajomość narzędzi AI wspierających analizę i development jako codzienne narzędzie pracy
- umiejętność pracy w projekcie, którego zakres może ewoluować
- umiejętność tworzenia klarownej dokumentacji technicznej
- znajomość języka angielskiego pozwalająca na swobodną pracę w międzynarodowym zespole
Obowiązki
- implementacja podejścia secure-by-design i secure-by-default w firmware
- rozwój mechanizmów uwierzytelniania, kontroli dostępu oraz szyfrowania danych w spoczynku i podczas transmisji
- redukcja powierzchni ataku urządzenia
- implementacja bezpiecznego procesu dostarczania firmware, w tym podpisywania i uwierzytelniania aktualizacji
- rozwój automatycznych aktualizacji z możliwością opt-out oraz rollbackiem do znanej, bezpiecznej wersji
- budowa zarządzania tożsamością urządzeń z wykorzystaniem PKI i integracją z komercyjną platformą signingową
- implementacja logowania i monitorowania zdarzeń związanych z bezpieczeństwem
- zapewnienie bezpiecznego usuwania danych podczas wycofywania urządzeń z użytkowania
- wdrożenie SBOM w formacie machine-readable oraz integracja narzędzi SBOM z procesem buildowania
- rozwój procesów vulnerability triage i remediation, umożliwiających niezależne dostarczanie poprawek bezpieczeństwa od zmian funkcjonalnych
- wykorzystanie narzędzi AI do analizy dużego i nieznanego codebase'u, śledzenia przepływów danych oraz identyfikowania potencjalnie ryzykownych obszarów
- tworzenie wspólnych workflow wykorzystujących AI dla całego zespołu
- przygotowanie dokumentacji technicznej wymaganej w ramach regulacji, obejmującej architekturę, powiązanie z oceną ryzyka oraz referencje do SBOM
Inne informacje
Praca na umowie B2B. Lokalizacja: zdalna. Projekt planowany na 12–24 miesiące, start w październiku/listopadzie 2026.
Informacja o przetwarzaniu danych osobowych dostarczona w ofercie.
co.brick Talents
32 aktywne oferty