Scalo
dodano: 4 dni temu34Wyświetleń
Embedded C/C++ Engineer
Miejsce Pracy
Zdalnie
wynagrodzenie
do 150 PLN / h
- Znajomość jezyka
- angielski
- Typ oferty
- Działalność gospodarcza
- Doświadczenie
- Powyżej 4 lat
Zakres współpracy
rozwój i utrzymanie oprogramowania embedded w języku C/C++ w środowisku Embedded Linux,
pracę z rozbudowaną, starszą bazą kodu (legacy monolith) dla systemów wbudowanych,
stabilizację i modernizację istniejącego kodu oraz ograniczanie długu technologicznego,
implementację rozwiązań z zakresu Cyber Resilience Act (CRA),
wdrożenie mechanizmów zarządzania kluczami (PKI), podpisywania kodu oraz bezpiecznych aktualizacji firmware,
projektowanie i wdrażanie mechanizmów bezpiecznego firmware update z możliwością rollbacku do poprzedniej wersji,
integrację z zewnętrzną platformą Laavat odpowiedzialną za dostarczanie podpisanych paczek firmware,
wdrażanie praktyk secure-by-design i secure-by-default w oprogramowaniu urządzeń embedded,
implementację mechanizmów uwierzytelniania, szyfrowania danych w spoczynku i podczas transmisji oraz minimalizacji powierzchni ataku,
rozwój procesów związanych z bezpieczeństwem produktu, w tym SBOM oraz Coordinated Vulnerability Disclosure,
prowadzenie i wspieranie działań z zakresu testowania bezpieczeństwa, w tym fuzzingu i penetration testing,
wdrażanie odpowiedniego logowania zdarzeń i mechanizmów monitorowania bezpieczeństwa,
wykorzystanie narzędzi AI do analizy i mapowania dużej, istniejącej bazy kodu, śledzenia przepływów danych oraz identyfikowania obszarów ryzyka,
wdrażanie metryk jakości kodu oraz standardów inżynieryjnych,
mentoring i edukowanie obecnego zespołu w zakresie jakości, bezpieczeństwa i pracy z kodem legacy,
współpracę w modelu 100% zdalnym,
stawkę do 150 PLN/h przy współpracy B2B.
Kompetencje wymagane
min. 6-letnie doświadczenie w tworzeniu oprogramowania dla systemów embedded,
bardzo dobra znajomość C/C++ oraz środowiska Embedded Linux,
doświadczenie w tworzeniu i utrzymaniu firmware dla urządzeń wbudowanych oraz w pracy z rozbudowanymi, starszymi bazami kodu (legacy code / legacy monolith),
praktyczne doświadczenie w obszarze cyberbezpieczeństwa systemów IoT lub automatyki przemysłowej,
doświadczenie we wdrażaniu podejścia secure-by-design oraz secure-by-default,
znajomość mechanizmów PKI, zarządzania kluczami oraz podpisywania kodu,
doświadczenie w implementacji bezpiecznych mechanizmów aktualizacji firmware oraz rollbacku,
znajomość zagadnień związanych z uwierzytelnianiem, szyfrowaniem danych w spoczynku i podczas transmisji,
praktyczna znajomość procesów związanych z podatnościami, w tym SBOM i Coordinated Vulnerability Disclosure,
doświadczenie w testowaniu bezpieczeństwa, w szczególności fuzzingu i penetration testing,
znajomość dobrych praktyk w zakresie logowania zdarzeń i bezpieczeństwa systemów embedded,
praktyczne wykorzystanie narzędzi AI w pracy z dużymi bazami kodu, w szczególności do analizy kodu, śledzenia przepływów danych,
umiejętność tworzenia i wdrażania AI-native workflows wspierających pracę zespołu,
doświadczenie w stabilizacji istniejącego kodu i stopniowej redukcji długu technologicznego,
znajomość języka angielskiego umożliwiająca swobodną pracę w międzynarodowym środowisku oraz pracę z dokumentacją techniczną.
Co oferujemy
możliwość świadczenia usług w różnorodnych projektach z obszaru Software, Embedded, Data i Cloud Services,
zaangażowanie w dodatkowe inicjatywy presealsowe oraz eksperckie,
dostęp do opieki medycznej, karty sportowej oraz platformy kafeteryjnej zgodnie z obowiązującymi zasadami współpracy.