Senior Cybersecurity Engineer (Defence & Security)
Opis projektu:
Poszukujemy Senior Cybersecurity Engineer z silnym doświadczeniem w projektowaniu, wdrażaniu i walidacji mechanizmów bezpieczeństwa w różnorodnych systemach i środowiskach. Idealny kandydat będzie posiadał głęboką wiedzę z zakresu zasad inżynierii cybersecurity, bezpiecznej architektury, oceny ryzyka oraz zarządzania podatnościami, wspieraną silnymi umiejętnościami analitycznymi i rozwiązywania problemów. Doświadczenie w zakresie bezpieczeństwa systemów embedded jest wysoce pożądane i traktowane jako znacząca zaleta. Rola ta wymaga doskonałych umiejętności komunikacyjnych, aby przekładać złożone ryzyka techniczne na jasne, możliwe do wdrożenia rekomendacje dla zespołów inżynieryjnych i interesariuszy.
Tech stack: Secure boot, firmware security, OTA Cryptography (AES, RSA, ECC) & hardware security (TPM, HSM, TrustZone) Embedded interfaces & protocols: CAN, LIN, Modbus, BLE, Wi-Fi, TCP/IP, NFC Hardware interfaces: JTAG, UART, SPI, I²C Cloud IoT platforms & secure communication: AWS/Azure/GCP IoT, TLS/DTLS, MQTT(S), SSH, TLS, IPSEC Secure code review (C/C++, Rust, Python) & DevSecOps / CI/CD security
Wymagania
Potwierdzone doświadczenie w projektowaniu rozwiązań bezpieczeństwa dla systemów embedded, urządzeń IoT oraz architektur połączonych z chmurą Silne doświadczenie w identyfikowaniu, wykorzystywaniu i dokumentowaniu słabości bezpieczeństwa w szerokim zakresie środowisk Głębokie zrozumienie wektorów ataków na bezpieczeństwo embedded: side-channel attacks, fault injection, firmware tampering, replay attacks, MITM Doświadczenie w skanowaniu podatności, fuzzingu, tworzeniu exploitów oraz ocenie bezpieczeństwa na poziomie sprzętowym Solidna wiedza na temat bezpiecznych protokołów komunikacyjnych, kryptografii, bezpiecznych mechanizmów stosowanych w embedded, bezpiecznego projektowania firmware oraz testowania cybersecurity Zdolność do przekładania złożonych ustaleń technicznych na jasne, możliwe do wdrożenia rekomendacje zarówno dla interesariuszy technicznych, jak i nietechnicznych Znajomość ram oceny ryzyka, takich jak ISO 21434, IEC 62443, ISO 27005, IEC 81001-5-1, UL 2900, DO‑326A Zrozumienie wymagań dotyczących ochrony danych (GDPR / HIPAA) w ekosystemach IoT zintegrowanych z chmurą Doświadczenie w praktykach secure SDLC, DevSecOps oraz bezpieczeństwa CI/CD Silne umiejętności analityczne, rozwiązywania problemów i komunikacyjne Wymagane są odpowiednie certyfikaty, takie jak OSCE, OSCP, GPEN, CompTIA PenTest+ Język polski – biegły/ojczysty Gotowość do przejścia obowiązkowej procedury weryfikacji poświadczenia bezpieczeństwa osobowego lub posiadanie poświadczenia bezpieczeństwa osobowego do poziomu NATO Secret/Tajne Gotowość do przejścia obowiązkowych kontroli wymaganych do dopuszczenia do pracy z technologiami o znaczeniu obronnym Gotowość do pracy głównie z biura Spyrosoft we Wrocławiu Kandydat będzie zobowiązany do przejścia procedury poświadczenia bezpieczeństwa osobowego oraz procedur dopuszczenia do pracy z technologiami o znaczeniu obronnym (Koncesja MSWiA). Dodatkowe atuty Doświadczenie w pracy z administracją publiczną, sektorem obronnym i/lub przemysłem bezpieczeństwa Znajomość standardów NATO/STANAG
Must have: Security, Embedded system, IoT, Protocols, Cryptography, Cybersecurity, Testing, ISO, IEC, UL, GDPR, SDLC, OSCP, Go, Golang