Специалист по side-channel attacks (Positive labs)

Дата размещения вакансии: 15.01.2025
Работодатель: Positive Technologies
Уровень зарплаты:
з/п не указана
Город:
Москва
Преображенская площадь 8
Требуемый опыт работы:
От 3 до 6 лет

Рositive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.

Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и расследовать инциденты.

В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.

Новое направление Positive Technologies, R&D команда Positive labs. Специализируемся на исследованиях и разработке решений безопасности для встраиваемых систем и системного ПО. Мы быстро растем и ищем в команду Специалиста по side-channel attacks.

Задачи:

  • Анализ микропроцессорных систем на предмет уязвимости к Fault Injection атакам;
  • Проведение Fault Injection атак на микропроцессорные системы;
  • Анализ микропроцессорных систем на предмет уязвимости к Side Channel атакам;
  • Проведение Side Channel атак на микропроцессорные системы;
  • Участие в исследовательской деятельности лаборатории;
  • Участие в разработке исследовательских инструментов для проведения атак.

Требования:

  • Понимание работы микропроцессорных систем на очень низком уровне;
  • Знание схемотехники, как цифровой, так и аналоговой;
  • Желание развиваться и умение прислушиваться к критике;
  • Знание Python и С для разработки инструментария;
  • Понимание криптографических алгоритмов;
  • Опыт работы с open-source инструментами для side-channel attack;
  • Опыт проведения side-channel attack любого рода;
  • Опыт проведения атак на AES, как аппаратно-, так и програмно- реализованный;
  • Технический кругозор;
  • Опыт реверс-инжиниринга прошивок микропроцессоров;
  • Умение работать с различными инструментами для реверс-инжиниринга встраиваемых систем;
  • Любовь к своему делу.

Что мы предлагаем:

  • Участие в национальных и международных конференциях по прикладной безопасности информационных систем;
  • Удобный график работы: удаленка/гибрид/офис;
  • Расширенный ДМС со стоматологией после первого месяца работы;
  • Шесть недель оплачиваемого отпуска в год;
  • Гибкое начало рабочего дня;
  • Умные, интересные, клёвые коллеги;
  • Внутренние клубы по интересам (outdoors, шахматный, книжный, винный, мафия и др.)
  • Частичная компенсация спорта;
  • Участие в форумах, семинарах, конференциях; обучение за счёт компании;
  • Возможность присоединиться к футбольной и волейбольным сборным, для которых мы арендуем спортивные площадки.