S

Security Researcher

Warsaw, Poland
Category
Hardware & Systems
Job Type
Full-time
Experience
Mid-Level

Job Description

W związku z rozwojem zespołu SEQRED poszukujemy kandydata na stanowisko Security Researchera w obszarze związanym z bezpieczeństwem urządzeń i oprogramowania wbudowanego.

Wśród Twoich obowiązków znajdą się między innymi:

  • relizacja testów bezpieczeństwa urządzeń sieciowych, wykonawczych automatyki, sterowników oraz liczników energii,

  • weryfikacja oprogramowania wbudowanego pod kątem identyfikacji podatności, błędów bezpieczeństwa, ocena konfiguracji urządzeń pod kątem spełnienia wymagań bezpieczeństwa,

Powyższe obowiązki w szczególności będą obejmowały**:**

  • identyfikację możliwych do wykorzystania w danym urządzeniu portów komunikacyjnych (Ethernet, optycznych, USB, wireless, m-bus) na potrzeby dalszych testów,

  • wykonanie zrzutu pamięci z dostępnych w urządzeniu nośników,

  • analizę oprogramowania wbudowanego, wraz z identyfikacją i próbą ominięcia zabezpieczeń przed nieuprawnioną modyfikacją,

  • research i identyfikacja informacji o znanych podatnościach dla zidentyfikowanych komponentów urządzenia oraz oprogramowania urządzenia,

  • identyfikacja podatności bezpieczeństwa w wykorzystywanych w urządzeniu i oprogramowaniu urządzenia komponentach i zabezpieczeniach takich jak: podatności DoS, możliwość nieautoryzowanej zmiany działania urządzenia/programu realizowanego przez urządzenie, podatności na ataki związane z wykorzystaniem łącz komunikacyjnych, możliwość kradzieży własności intelektualnej wykorzystanej w urządzeniu,

  • opracowanie raportu ze zidentyfikowanych nieprawidłowości wraz z rekomendacjami ich usunięcia.

Jesteś idealnym kandydatem, jeśli posiadasz poniższe kompetencje lub jesteś zdeterminowany do ich zdobycia:

  • znajomość systemów operacyjnych z rodziny Windows, Linux,

  • praktyczna znajomość standardu DLMS, Ethernet,

  • doświadczenie w zakresie pracy z narzędziami typu debugger, decompiler, deobfuscator, dissassembler,

  • umiejętność w zakresie statycznej i dynamicznej analizy plików binarnych,

  • doświadczenie w zakresie fuzzowania protokołów i urządzeń,

  • doświadczenie w zakresie analizy oprogramowania wbudowanego, metod inżynierii wstecznej,

  • umiejętność programowania w C i assemblerze,

  • umiejętności manualne w zakresie obsługi stacji lutowniczej i lutowania,

  • znajomość standardu IEC 62443 oraz wytycznych ENISA w zakresie smart grids będzie dodatkowym atutem.

Posted September 13, 2026