Embedded Developer

Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#438095·Dodano dziś·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

LinuxEmbedded

Firma i stanowisko

Poszukiwany jest doświadczony Embedded Developer na stanowisko związane z Product Security i IoT. Projekt koncentruje się na dostosowaniu istniejącego produktu embedded do wymagań Cyber Resilience Act (CRA) przed terminami regulacyjnymi w 2027 roku. Praca odbywa się zdalnie w formule B2B, w istniejącym zespole in-house nad dużym, wieloletnim codebase'em.

Wymagania

  • bardzo dobre doświadczenie w embedded development w C/C++
  • doświadczenie z urządzeniami opartymi o Linux / Embedded Linux
  • praktyczne doświadczenie z bezpieczeństwem produktów embedded, w szczególności: secure boot, signed firmware update, device identity
  • doświadczenie w obsłudze podatności — od triage i remediation, przez coordinated disclosure, aż po przygotowanie advisory
  • praktyczne doświadczenie w testowaniu bezpieczeństwa firmware, np. fuzzing i penetration testing
  • doświadczenie w obszarze IoT lub industrial control security
  • doświadczenie w pracy z dużym, istniejącym codebase'em
  • praktyczna znajomość narzędzi AI wspierających analizę i development jako codzienne narzędzie pracy
  • umiejętność pracy w projekcie, którego zakres może ewoluować
  • umiejętność tworzenia klarownej dokumentacji technicznej
  • znajomość języka angielskiego pozwalająca na swobodną pracę w międzynarodowym zespole

Obowiązki

  • implementacja podejścia secure-by-design i secure-by-default w firmware
  • rozwój mechanizmów uwierzytelniania, kontroli dostępu oraz szyfrowania danych w spoczynku i podczas transmisji
  • redukcja powierzchni ataku urządzenia
  • implementacja bezpiecznego procesu dostarczania firmware, w tym podpisywania i uwierzytelniania aktualizacji
  • rozwój automatycznych aktualizacji z możliwością opt-out oraz rollbackiem do znanej, bezpiecznej wersji
  • budowa zarządzania tożsamością urządzeń z wykorzystaniem PKI i integracją z komercyjną platformą signingową
  • implementacja logowania i monitorowania zdarzeń związanych z bezpieczeństwem
  • zapewnienie bezpiecznego usuwania danych podczas wycofywania urządzeń z użytkowania
  • wdrożenie SBOM w formacie machine-readable oraz integracja narzędzi SBOM z procesem buildowania
  • rozwój procesów vulnerability triage i remediation, umożliwiających niezależne dostarczanie poprawek bezpieczeństwa od zmian funkcjonalnych
  • wykorzystanie narzędzi AI do analizy dużego i nieznanego codebase'u, śledzenia przepływów danych oraz identyfikowania potencjalnie ryzykownych obszarów
  • tworzenie wspólnych workflow wykorzystujących AI dla całego zespołu
  • przygotowanie dokumentacji technicznej wymaganej w ramach regulacji, obejmującej architekturę, powiązanie z oceną ryzyka oraz referencje do SBOM

Inne informacje

Praca na umowie B2B. Lokalizacja: zdalna. Projekt planowany na 12–24 miesiące, start w październiku/listopadzie 2026.

Informacja o przetwarzaniu danych osobowych dostarczona w ofercie.

co.brick Talents

co.brick Talents

32 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz