Az álláshirdetés lejárt.
Aktuális állást talál az aktív állásajánlatok között: új keresés indítása itt
www.cvonline.hu

Reverse engineering, etikus hacker és sérülékenység vizsgálat területekre keresünk munkatársat


  • Az állásajánlat lejárt.

Reverse engineering, etikus hacker és sérülékenység vizsgálat területekre keresünk munkatársat


Hangzatos kifejezések, de sokak számára nem egyértelmű, mire gondolunk pontosan, amikor erre a pozícióra keresünk új munkatársat cégünkbe. Pár gondolatban összefoglaljuk:

-> Érdekelt mindig is, hogy milyen sérülékeny pontok vannak biztonságosnak hitt rendszerekben? Elsősorban népszerű mobiltelefon gyártók operációs rendszereinek az elemzésére kell gondolni (Android, iOS, OS10), zero day exploitokat keresünk benne, root megoldásokat kell fejleszteni, stb. Foglalkoztál már azzal, hogy mi is a „rootolás”, „jailbreak” valójában a mobilok világában? Vagy csak hogyan működnek a szervizfunkciók alacsonyabb szinten? Sokszor nem elég magasabb szinten keresni a sérülékenységet, érdemes megvizsgálni bootrom szinten is a hardvert, gyakran ugyanis abban is komoly hibák maradnak.
Itt nálunk megvalósíthatod önmagadat, napi szinten ebbe a világba csöppenhetsz!

Ahhoz hogy jelentkezni tudj erre a pozícióra a következő ismeretekkel és képességekkel kell rendelkezned:

  • ARM architektúra ismerete
  • IDA, Olly, stb. szoftverek ismerete, rutinos használata
  • C/C++, ASM nyelv ismerete
  • A napi szintű feladatok elvégzéséhez elengedhetetlen egy assembly nyelv alapszintű ismerete (X86, ARM, AVR, stb.). Ez alatt nem tényleges kódolást, hanem kódértelmezést várunk el. A nyelv ismeretén túl fontos bizonyos rendszer közeli helyzetekben előforduló kifejezések ismerete, megértése: pl. relatív/abszolút ugrás, ugró tábla (jump table), állapot regiszter (status register), programszámláló (program counter).
  • Ezek mellett biztonságtechnikai kifejezésekkel is tisztában kell lenned, mint például: stack overflow, stack guard, buffer over-read, code cave, ...

Miből tudod, hogy alkalmas vagy e az állásra, mi alapján veszünk fel?

  • 1: Első körben a Microcorruption (microcorruption.com) oldalon elért pontszámod határozza meg, hogy behívunk-e állásinterjúra.
  • Itt regisztráció után a webes felületen játékos formában találsz egy rendkívül kidolgozott beágyazott rendszerekre készített CTF szimulátort. A játék pályákra oszlik, és miután gyakorlatilag kézen fogva segít megoldani a tutorial pályát, egyre nehezebb szoftver biztonságtechnikai feladatokat tár eléd. A környezet rendkívül hasonlít az élőben használtakra pár különbséggel: általában valós környezetben nem áll rendelkezésre élő memory dump és nem lehet a programot debuggolni. Cserébe rendelkezésünkre állnak olyan eszközök, amelyek segítségével az assembly kódot át tudjuk alakítani C nyelvűre, így a nagyméretű függvények is könnyen értelmezhetővé válnak.
  • Ha sikerül önállóan 1000 feletti pontszámot elérned, akkor küld el a fényképes önéletrajzodat nekünk a felhasználóneveddel együtt (profil link).
  • 2: Ez után egy személyes interjúra kerül sor, ahol ha mi is alkalmasnak találunk az állásra, akkor átadunk egy Ardunio DUE típusú fejlesztői eszközt, ami előretelepítetten tartalmazza az általunk készített teszt feladatot. A teszt feladat megoldására két hét áll rendelkezésedre. A megoldáshoz biztosítunk elméleti segítséget, valamint ha kérdésed merül fel segítünk végig.
  • 3: Ha sikerült, akkor fel vagy véve.

Ennyi mindent várunk el, de mit kínálunk cserébe?

  • Hosszú távú, stabil munkahely, akár suli mellett is (értelmes kereteken belül)
  • Betanulás tapasztalt kollégák mellett
  • Innovatív, fiatalos csapatban zajló munkavégzés
  • Folyamatos technológiai- és tudásbeli fejlődési lehetőség
  • Kiemelkedően kellemes, nem irodaházi munkakörnyezet (Google, Facebook jellegű iroda)
  • Rugalmas munkaidő beosztási lehetőség, jöhetsz hamarabb és később is
  • Céges telefon korlátlan beszélgetéssel, internettel
  • Céges korszerű notebook
  • Egyéb juttatások (All You Can Move „L” kártya, utazási költségtérítés)
  • Éves színvonalas csapatépítők
  • 13. havi fizetés
  • Azonnali kezdési lehetőség

Fizetés:
Nettó 350.000 – 500.000

Munkavégzés helye:
Budapest XIX. Hunyadi utca 6. (busszal/vonattal/autóval egyszerűen megközelíthető)

Munkaidő:
Hétfő - Péntek: 10:00 - 18:00

Jelentkezés:
az alább megadott e-mail címen keresztül.

www.atlassoft.hu

Munkavégzés helye Budapest
Kategória IT / Informatika
Munkaidő tipusa Teljes munkaidő
Régió Budapest, Pest
Egyéb hasonló állások Önnek
Senior szerverüzemeltető munkatárs

PEGAConsult Kft.

Senior szerverüzemeltető munkatárs Magyar tulaj...
Budapest


Project Owner

IKO Media Group

Startup szemléletű, dinamikusan növekvő, userpr...
Budapest


Komponens beszállítói minőségbiztosítási mérnök

ThyssenKrupp Presta Hungary Kft.

Feladatok: Részvétel elektronikai beszállító...
Budapest