Перейти до вмісту
co.brick Talents

Embedded Developer

co.brick Talents Усі вакансії
Gliwice
2 дні тому

Коротко

Embedded Developer (Product Security & IoT) needed for remote B2B contract. Focus on adapting product for Cyber Resilience Act. Requires C/C++, Embedded Linux, product security, and AI tools experience. Project duration 12-24 months, start Oct/Nov 2026.

Стислий виклад підготував ШІ на основі тексту оголошення.

Embedded Developer — Product Security & IoTLokalizacja: praca zdalna

  • Forma współpracy: B2B / kontrakt
  • Zaangażowanie: 100%Start: październik / listopad 2026Długość projektu: 12–24 miesiące
  • Język: angielski
  • Dla naszego Klienta poszukujemy doświadczonej osoby na stanowisko Embedded Developer — Product Security & IoT.

Projekt koncentruje się na dostosowaniu istniejącego produktu embedded do wymagań Cyber Resilience Act (CRA) przed terminami regulacyjnymi w 2027 roku.

To hands-on rola łącząca embedded development i product security — nie jest to stanowisko compliance, audytora ani osoby zajmującej się wyłącznie dokumentacją.

Dołączysz do istniejącego zespołu in-house i będziesz pracować z dużym, wieloletnim codebase'em, rozwijając i zabezpieczając istniejący produkt.

Twój zakres odpowiedzialnościimplementacja podejścia secure-by-design i secure-by-default w firmware, rozwój mechanizmów uwierzytelniania, kontroli dostępu oraz szyfrowania danych w spoczynku i podczas transmisji, redukcja powierzchni ataku urządzenia, implementacja bezpiecznego procesu dostarczania firmware, w tym podpisywania i uwierzytelniania aktualizacji, rozwój automatycznych aktualizacji z możliwością opt-out oraz rollbackiem do znanej, bezpiecznej wersji, budowa zarządzania tożsamością urządzeń z wykorzystaniem PKI i integracją z komercyjną platformą signingową, implementacja logowania i monitorowania zdarzeń związanych z bezpieczeństwem, zapewnienie bezpiecznego usuwania danych podczas wycofywania urządzeń z użytkowania, wdrożenie SBOM w formacie machine-readable oraz integracja narzędzi SBOM z procesem buildowania, rozwój procesów vulnerability triage i remediation, umożliwiających niezależne dostarczanie poprawek bezpieczeństwa od zmian funkcjonalnych tam, gdzie jest to technicznie możliwe, wykorzystanie narzędzi AI do analizy dużego i nieznanego codebase'u, śledzenia przepływów danych oraz identyfikowania potencjalnie ryzykownych obszarów, tworzenie wspólnych workflow wykorzystujących AI dla całego zespołu, przygotowanie dokumentacji technicznej wymaganej w ramach regulacji, obejmującej m.in. architekturę, powiązanie z oceną ryzyka oraz referencje do SBOM.

Must havebardzo dobre doświadczenie w embedded development w C/C++,doświadczenie z urządzeniami opartymi o Linux / Embedded Linux, praktyczne doświadczenie z bezpieczeństwem produktów embedded, w szczególności:secure boot, signed firmware update, device identity, doświadczenie w obsłudze podatności — od triage i remediation, przez coordinated disclosure, aż po przygotowanie advisory, praktyczne doświadczenie w testowaniu bezpieczeństwa firmware, np. fuzzing i penetration testing, doświadczenie w obszarze IoT lub industrial control security, doświadczenie w pracy z dużym, istniejącym codebase'em, praktyczna znajomość narzędzi AI wspierających analizę i development — AI jako codzienne narzędzie pracy, a nie jedynie eksperyment, umiejętność pracy w projekcie, którego zakres może ewoluować, umiejętność tworzenia klarownej dokumentacji technicznej, język angielski pozwalający na swobodną pracę w międzynarodowym zespole.

Technologie i obszaryCC++Embedded Linux

  • Yocto
  • PKI
  • Secure Boot
  • Firmware Signing
  • SBOM
  • Fuzzing
  • Penetration Testing
  • Product SecurityIoT Security
Опубліковано 2026-09-16
Діє до 2026-12-12
Джерело