Embedded Developer
Коротко
Embedded Developer (Product Security & IoT) needed for remote B2B contract. Focus on adapting product for Cyber Resilience Act. Requires C/C++, Embedded Linux, product security, and AI tools experience. Project duration 12-24 months, start Oct/Nov 2026.
Стислий виклад підготував ШІ на основі тексту оголошення.
Embedded Developer — Product Security & IoTLokalizacja: praca zdalna
- Forma współpracy: B2B / kontrakt
- Zaangażowanie: 100%Start: październik / listopad 2026Długość projektu: 12–24 miesiące
- Język: angielski
- Dla naszego Klienta poszukujemy doświadczonej osoby na stanowisko Embedded Developer — Product Security & IoT.
Projekt koncentruje się na dostosowaniu istniejącego produktu embedded do wymagań Cyber Resilience Act (CRA) przed terminami regulacyjnymi w 2027 roku.
To hands-on rola łącząca embedded development i product security — nie jest to stanowisko compliance, audytora ani osoby zajmującej się wyłącznie dokumentacją.
Dołączysz do istniejącego zespołu in-house i będziesz pracować z dużym, wieloletnim codebase'em, rozwijając i zabezpieczając istniejący produkt.
Twój zakres odpowiedzialnościimplementacja podejścia secure-by-design i secure-by-default w firmware, rozwój mechanizmów uwierzytelniania, kontroli dostępu oraz szyfrowania danych w spoczynku i podczas transmisji, redukcja powierzchni ataku urządzenia, implementacja bezpiecznego procesu dostarczania firmware, w tym podpisywania i uwierzytelniania aktualizacji, rozwój automatycznych aktualizacji z możliwością opt-out oraz rollbackiem do znanej, bezpiecznej wersji, budowa zarządzania tożsamością urządzeń z wykorzystaniem PKI i integracją z komercyjną platformą signingową, implementacja logowania i monitorowania zdarzeń związanych z bezpieczeństwem, zapewnienie bezpiecznego usuwania danych podczas wycofywania urządzeń z użytkowania, wdrożenie SBOM w formacie machine-readable oraz integracja narzędzi SBOM z procesem buildowania, rozwój procesów vulnerability triage i remediation, umożliwiających niezależne dostarczanie poprawek bezpieczeństwa od zmian funkcjonalnych tam, gdzie jest to technicznie możliwe, wykorzystanie narzędzi AI do analizy dużego i nieznanego codebase'u, śledzenia przepływów danych oraz identyfikowania potencjalnie ryzykownych obszarów, tworzenie wspólnych workflow wykorzystujących AI dla całego zespołu, przygotowanie dokumentacji technicznej wymaganej w ramach regulacji, obejmującej m.in. architekturę, powiązanie z oceną ryzyka oraz referencje do SBOM.
Must havebardzo dobre doświadczenie w embedded development w C/C++,doświadczenie z urządzeniami opartymi o Linux / Embedded Linux, praktyczne doświadczenie z bezpieczeństwem produktów embedded, w szczególności:secure boot, signed firmware update, device identity, doświadczenie w obsłudze podatności — od triage i remediation, przez coordinated disclosure, aż po przygotowanie advisory, praktyczne doświadczenie w testowaniu bezpieczeństwa firmware, np. fuzzing i penetration testing, doświadczenie w obszarze IoT lub industrial control security, doświadczenie w pracy z dużym, istniejącym codebase'em, praktyczna znajomość narzędzi AI wspierających analizę i development — AI jako codzienne narzędzie pracy, a nie jedynie eksperyment, umiejętność pracy w projekcie, którego zakres może ewoluować, umiejętność tworzenia klarownej dokumentacji technicznej, język angielski pozwalający na swobodną pracę w międzynarodowym zespole.
Technologie i obszaryCC++Embedded Linux
- Yocto
- PKI
- Secure Boot
- Firmware Signing
- SBOM
- Fuzzing
- Penetration Testing
- Product SecurityIoT Security
| Опубліковано | 2026-09-16 |
| Діє до | 2026-12-12 |
| Джерело |
|
Hexjobs App
Інструменти, налаштовані під цю вакансію.
Hexjobs App
Інструменти, налаштовані під цю вакансію.
Схожі вакансії
Cloud Data Architect (GCP)
Future Processing
GliwiceSenior AWS DevOps Engineer
co.brick Talents
GliwiceSenior Salesforce Engineer
co.brick Talents
GliwicePySpark Engineer
co.brick Talents
GliwiceSenior Backend Developer
co.brick Talents
Gliwice