yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Специалист по side-channel attacks

ИИОценка ИИ

Positive Technologies — лидер рынка ИБ с уникальными исследовательскими задачами. Вакансия предлагает редкую возможность заниматься глубоким R&D в области аппаратной безопасности, что крайне ценно для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует исключительных знаний на стыке схемотехники, низкоуровневого программирования и криптографии. Необходимость проведения сложных физических атак (Fault Injection, SCA) делает порог входа очень высоким.

Анализ зарплаты

Медиана300 000 ₽
Рынок200 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов такого уровня в Москве рыночные предложения начинаются от 250 000 рублей. Учитывая уникальность компетенций (SCA/FI), итоговое вознаграждение в Positive Technologies может значительно превышать средние показатели по рынку ИБ.

Сопроводительное письмо

Меня крайне заинтересовала вакансия специалиста по side-channel attacks в Positive Technologies. Имея опыт работы с микропроцессорными системами и проведением атак на криптографические алгоритмы, я обладаю необходимыми навыками для глубокого анализа уязвимостей и разработки исследовательского инструментария. Мои знания Python и C, а также опыт реверс-инжиниринга прошивок, позволят мне эффективно включиться в работу вашей лаборатории.

Я внимательно слежу за исследованиями Positive Technologies и разделяю ваш подход к обеспечению безопасности на самом низком уровне. Уверен, что мой технический кругозор и практический опыт проведения Fault Injection и Side Channel атак принесут значительную пользу вашим проектам. Буду рад обсудить, как мои компетенции помогут в развитии ваших исследовательских инструментов.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Positive Technologies уже сейчас

Присоединяйтесь к команде экспертов Positive Technologies и станьте частью передовых исследований в области кибербезопасности!

Описание вакансии

**Специалист по side-channel attacks.

Локация:** #Москва.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Positive Technologies.

Обязанности:• Анализ микропроцессорных систем на предмет уязвимости к Fault Injection атакам;

• Проведение Fault Injection атак на микропроцессорные системы;

• Анализ микропроцессорных систем на предмет уязвимости к Side Channel атакам;

• Проведение Side Channel атак на микропроцессорные системы;

• Участие в исследовательской деятельности лаборатории;

• Участие в разработке исследовательских инструментов для проведения атак.

Требования:• Понимание работы микропроцессорных систем на очень низком уровне;

• Знание схемотехники, как цифровой, так и аналоговой;

• Желание развиваться и умение прислушиваться к критике;

• Знание Python и С для разработки инструментария;

• Понимание криптографических алгоритмов;

• Опыт работы с open-source инструментами для side-channel attack;

• Опыт проведения side-channel attack любого рода;

• Опыт проведения атак на AES, как аппаратно-, так и программно- реализованный;

• Технический кругозор;

• Опыт реверс-инжиниринга прошивок микропроцессоров;

• Умение работать с различными инструментами для реверс-инжиниринга встраиваемых систем.

*✈* Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • C++
  • Cryptography
  • Reverse Engineering
  • Side-channel attack
  • Fault Injection
  • AES
  • Embedded Systems
  • Circuit Design

Возможные вопросы на собеседовании

Проверка фундаментальных знаний о физических утечках информации.

Какие основные типы Side Channel атак вы знаете и в чем принципиальное различие между анализом потребляемой мощности (SPA/DPA) и электромагнитным анализом (SEMA/DEMA)?

Оценка практического опыта работы с криптографическими примитивами.

Опишите процесс проведения атаки на AES: на каком этапе алгоритма наиболее эффективно искать утечки и какие методы противодействия (countermeasures) могут усложнить задачу?

Проверка навыков работы с оборудованием и физического воздействия на чип.

С какими типами Fault Injection атак вы работали (лазерные, по питанию, тактовые)? Какое оборудование вы использовали для синхронизации сбоя с конкретной инструкцией процессора?

Оценка навыков реверс-инжиниринга.

С какими трудностями вы сталкивались при реверс-инжиниринге прошивок встраиваемых систем и какие инструменты (Ghidra, IDA Pro, JTAG-отладчики) предпочитаете использовать?

Проверка навыков разработки инструментов.

Расскажите о созданном вами инструменте или скрипте на Python/C для автоматизации сбора или анализа трасс. Как вы решали проблему шума в данных?

Похожие вакансии

ОЛ
ООО ЛампЛандия
3 000 $ – 5 000 $

Реверс-инженер по анализу сетевого трафика мобильных игр

Удалённо
Wireshark · Fiddler · Charles Proxy · Frida · IDA Pro · Ghidra · TCP · UDP · HTTP · HTTPS · WebSocket · Cryptography · Android · Reverse Engineering
+14 навыков
A
Aviasales
Не указана

Junior/Middle Security Engineer

MiddleУдалённо
Information Security · Linux · OSI Model · Git · Cloud Infrastructure · AppSec · SecOps · Vulnerability Management
+8 навыков
Z(
ZT (Защищенные телекоммуникации)
от 300 000 ₽

Application Security Engineer

Удалённо
SAST · DAST · SCA · Semgrep · SonarQube · Burp Suite · OWASP ZAP · Dependency-Track · Python · Go · JavaScript · TypeScript · Kotlin · OWASP Top 10 · MITRE ATT&CK
+15 навыков
PB
PURE BIT LTD
80 000 ₽ – 150 000 ₽

Пентестер/кодер с++

Удалённо
C++ · Linux · Information Security · System Administration
+4 навыков
NDA
Не указана

Директор департамента кибербезопасности

HeadУдалённо
Cybersecurity · SoC · P&L Management · SLA · FSTEC · Roskomnadzor · Infrastructure Security · Process Automation · Strategic Management
+9 навыков
ОБ
ОТП Банк
от 500 000 ₽

LLM SecOps Specialist

Удалённо
LLM · DevSecOps · Python · CI/CD · SAST · DAST · RAG · SIEM · DLP · RBAC · ABAC · OWASP · Information Security
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия