Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых...
Редкая удалёнка: только у 17% вакансийКомпания набирает: 217 вакансийОпубликована сегодня
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 217.
Описание вакансии
Чем предстоит заниматься:
Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых сценариях;
Формировать архитектурные предложения и требования безопасности к ПАП, включая цепочку доверенной загрузки, управление ключами, безопасное обновление и изоляцию компонентов;
Поддерживать команды разработки в выборе и интеграции компонент безопасности, консультировать по лучшим практикам и ограничениям платформ;
Готовить требования к составу и конфигурации системного ПО (в т. ч. на базе Linux) с учетом векторов атак и требований регуляторов;
Тестировать работоспособность и эффективность мер безопасности, проверять конфигурации устройств на наличие уязвимостей, заводить дефекты и отслеживать их устранение;
Участвовать в разработке методик и процедур тестирования для ПАК, готовить протоколы испытаний, верифицировать соответствие решений целевым метрикам безопасности;
Взаимодействовать с командой разработки по выявленным проблемам, участвовать в выработке технических решений для устранения дефектов и внедрении компенсирующих мер.
Мы ожидаем:
Опыт работы с программно‑аппаратными платформами, функциями безопасности ПАП и системным ПО — не менее 5 лет;
Практический опыт конфигурации аппаратных функций безопасности, построения цепочки доверенной загрузки, реализации механизмов безопасного обновления, защиты и управления криптографическими ключами;
Знание современных векторов кибератак на встраиваемые и ПАК‑системы и методов противодействия (включая side‑channel, fault injection, exploitation уязвимостей прошивки);
Понимание архитектуры ОС Linux и применимых мер защиты (AppArmor/SELinux, secure boot, integrity measurement, изоляция контейнеров, hardening ядра);
Знание сетевых протоколов (Ethernet, IP, TCP, CAN, LIN и др.) и типовых уязвимостей, а также способов защиты на канальном, сетевом и транспортном уровнях;
Хорошие коммуникационные навыки: умение четко формулировать требования, описывать дефекты и аргументировать архитектурные решения для кросс‑функциональных команд;
Английский язык на уровне чтения технической документации и спецификаций вендоров.
Условия:
Возможность выбора формата работы (гибрид/удаленка);
Вакансия опубликована 29 сентября, проверена 30.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Аналитик по безопасности приложений»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 30.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
БЮРО 1440 — российская аэрокосмическая компания, разработчик и оператор отечественной спутниковой группировки для высокоскоростной передачи данных с глобальным покрытием.
Отвечая запросу бизнеса и государства на цифровизацию процессов, установлению надежной качественной связи в любой точке планеты, компания работает над созданием сервиса широкополосной передачи данных с глобальным покрытием на ба…
Организация и поддержание системы мобилизационной подготовки и гражданской обороны в учреждении образования. Разработка и актуализация планов по мобилизации.
Участие в проектах по развитию сервисов кибербезопасности клиентов (основной фокус – security operations, TH, IR, CTI, cybersecurity strategy). Подготовка технических и...
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их...
Сборка различных приборов и компонентов согласно технической документации. Монтаж и соединение элементов солнечных батарей и электронных приборов. Проведение первичных испытаний...
Разрабатывать на Python пайплайны для сбора, обработки и подготовки данных. Автоматизировать поиск, фильтрацию и передачу больших файлов с удаленных серверов.
Можно удалённоОт 3 до 6 летДата-сайентистОпубликована 29 сентября
Участвовать в формировании системных/продуктовых требований. Оформлять и согласовывать спецификации системных/продуктовых требований с заинтересованными сторонами и исполнителями работ.