Penetration Engineer (Linux Embedded)

Kyiv Київ, UA Until 9/30/2026 First posted August 1, 2026 Last posted August 1, 2026
Job description

Ми — EVERSTAR, перша рекрутингова агенція в MilTech для тих, хто готовий створювати технологічне майбутнє.

Але досить про нас, розказуємо про головну роль

Ця вакансія у R&D-команду, що розробляє та виробляє техніку й електронні рішення, які працюють на реальному полі бою, а не в красивих презентаціях для інвесторів.

Компанія швидко масштабується, вибудовує процеси та підсилює команди.

У зв’язку з розширенням R&D-відділу ми шукаємо Penetration Engineer (Linux Embedded), який шукатиме та експлуатуватиме вразливості в Linux Embedded-пристроях, щоб зробити продукти максимально стійкими до атак ще до їхнього потрапляння в реальні умови експлуатації.

Які задачі чекають на тебе:

  • Оцінка вразливостей: Проведення тестування на проникнення методом "білого ящика" (аналіз вихідного коду) та "чорного ящика" (аналіз бінарних файлів) на Linux- або bare-metal пристроях, розроблених нашою командою.
  • Обхід механізмів захисту: Пошук шляхів обходу різних систем безпеки (secure boot, шифрування даних, інфраструктура ключів, завантаження неперевіреної прошивки). Розробка Proof-of-Concepts (PoC) для демонстрації можливості експлуатації виявлених вразливостей.
  • Стрес-тестування: Перевірка стійкості систем захисту (перевантаження фаєрволів, обхід білих списків USB та випробування інших рівнів захисту).
  • Підтримка Secure SDLC: Участь у формуванні вимог безпеки для різних типів пристроїв. Забезпечення рев'ю безпеки архітектури (design) та розробка заходів для зниження ризиків.
  • Дослідження загроз: Аналіз нових загроз, сучасних методів атак, а також оцінка ризиків, пов'язаних із відомими та невідомими проблемами безпеки.
  • Звітність та рекомендації: Створення детальних звітів за результатами тестування на проникнення та надання дієвих рекомендацій для усунення виявлених проблем.


Необхідні навички та досвід:

  • Практичний досвід: Підтверджений досвід у тестуванні на проникнення (Penetration Testing) та експлуатації вразливостей різних систем (вебсервери, фізичні пристрої на базі Linux тощо).
  • Вразливості ПЗ: Глибоке розуміння типових проблем безпеки програмного забезпечення (наприклад, робота пам'яті, різноманітні ін'єкції, арифметичні переповнення) та способів захисту від них.
  • Архітектура ОС: Глибоке розуміння архітектури операційних систем, зокрема Linux (ядро, процес завантаження, bootloaders, управління ресурсами, мережа).
  • Мережевий стек: Впевнене розуміння мережевих технологій та відповідних інструментів (фаєрволи, VPN, Wireshark, nmap)

    БУДЕ ПЛЮСОМ
    Програмування:
    Досвід написання скриптів/програмування (Python, Bash, C/C++) для розробки експлойтів.
    Н
    изькорівневий аналіз: Вміння розуміти логіку виконання коду на Assembly (бажано ARM).

    Оформлення через Дія.City, КзПП

    • прозорий формат співпраці та стабільні умови роботи.

    Відпустка

    • 24 календарні дні відпустки щороку + ще один день у твій день народження.

    Гнучкий формат роботи

    • гнучкий графік та можливість працювати дистанційно до 10 днів на рік.

    Медичне страхування

    • від топової страхової компанії, починає діяти після випробувального терміну.

    Розвиток і навчання

    • компенсуємо професійне навчання, курси та надаємо доступ до корпоративної бібліотеки.

    Підтримка ментального здоров’я

    • компанія оплачує консультації з психологом.

    Конкурентна компенсація

    • винагорода на рівні ринку, бонуси та премії за результати роботи.

    Бронювання військовозобов’язаних

    • допомагаємо з оформленням за наявності актуальних документів.

    Підтримка з релокацією

    • фінансова допомога для кандидатів з інших міст або країн.

    Офіс у Києві

    • робочий простір на правому березі з кавою, снеками та місцем для роботи й зустрічей із командою.
    About this role

    Summary

    Identify and exploit vulnerabilities in Linux Embedded devices to improve security and resilience.

    Job title

    Penetration Engineer (Linux Embedded)

    Experience level

    practical experience in penetration testing and exploits

    Industry

    miltech

    Location requirements

    Kyiv, remote work allowed up to 10 days/year

    Salary

    Not specified

    Management role

    No

    Skills & keywords

    Required skills

    penetration testingvulnerabilities analysisLinux architecturenetwork technologiesPythonBashC/C++assembly ARM

    Preferred skills

    exploit developmentlow-level analysis

    Specializations

    penetration testingembedded Linuxsecurity vulnerabilitiesreverse engineeringnetwork security
    Locations

    Structured locations inferred from the posting.

    Kyiv, Ukraine, 02000

    Hybrid City