C++ Windows Security Researcher

Podsumowanie pracy

Jankowicka 23
1 miesiąc temu

Model pracy

Całkowicie zdalnie
Tylko PL
Opis stanowiska

Dołącz do Rublon i pracuj z zespołem pasjonatów cyberbezpieczeństwa, tworzących przyszłość uwierzytelniania użytkowników w przedsiębiorstwach. Rublon MFA to platforma wieloskładnikowego uwierzytelniania chroniąca logowania pracowników do sieci, serwerów i aplikacji na całym świecie.

Poszukujemy długoterminowego pracownika, który wesprze nas w obszarze:

R&D w zakresie bezpieczeństwa Windows i Active Directory

Nasze działania badawczo-rozwojowe nad bezpieczeństwem Windows i Active Directory pozwolą nam opracować nowe rozwiązania dla bezhasłowego uwierzytelniania wieloskładnikowego w tych środowiskach. Jest to projekt typu greenfield.

Jak będziesz pracować

  • Lokalizacja: 100% zdalnie lub biuro w Krakowie, Zielonej Górze.
  • Stos technologiczny: C++, Windows Server, Active Directory, LDAP, Kerberos, NTLM, Entra ID, FIDO2.
  • Rozwój: Dostęp do kursów online, sponsorowane certyfikacje.
  • Benefity: Prywatna opieka medyczna, karta MultiSport.

Twoje zadania

Jako inżynier ds. bezpieczeństwa Windows (C++) będziesz tworzyć oprogramowanie do nowoczesnego uwierzytelniania użytkowników:

  • Prowadzenie badań nad protokołami uwierzytelniania (LDAP, Kerberos, NTLM, SMB).
  • Badania nad bezpieczeństwem Windows i Windows Server.
  • Badania nad możliwościami integracji MFA z systemami Windows.
  • Badania nad bezpieczeństwem Active Directory.
  • Badania nad bezpieczeństwem protokołów Kerberos i NTLM.
  • Badania nad możliwościami integracji MFA z Active Directory.
  • Badania nad wykorzystaniem modułu TPM w systemie Windows do bezpiecznego uwierzytelniania.
  • Badania nad wykorzystaniem Bluetooth w systemie Windows do bezpiecznego uwierzytelniania.
  • Tworzenie oprogramowania klasy enterprise do uwierzytelniania użytkowników Windows.
  • Analiza wymagań, tworzenie koncepcji i dyskusja z managerami projektu i produktu.
  • Monitorowanie jakości kodu i przeprowadzanie code review.
  • Projektowanie, implementacja i wykonywanie testów deweloperskich oraz integracyjnych.

Wymagane umiejętności

  • Doświadczenie w inżynierii wstecznej (reverse engineering) i narzędziach typu IDA Free/Pro, Ghidra.
  • Doświadczenie w tworzeniu oprogramowania dla Windows (np. C++).
  • Znajomość Windows Server, Active Directory i GPO.
  • Znajomość Windows API.
  • Znajomość protokołów uwierzytelniania Kerberos i NTLM.
  • Znajomość technicznych standardów bezpieczeństwa Windows i kontroli wewnętrznych.
  • Znajomość skryptowania w VBA i PowerShell.
  • Umiejętność pewnej komunikacji z zespołem.
  • Znajomość języka polskiego lub angielskiego.

Mile widziane

  • Doświadczenie z REST i/lub językiem C#.
  • Doświadczenie z frameworkiem Qt.
  • Wykształcenie wyższe w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, informatyki lub pokrewnych.
  • Znajomość bezpieczeństwa aplikacji.
  • Sukcesy w pracy w rozproszonym zespole.

Dlaczego warto aplikować

  • Lubisz współpracować, uczyć się i dzielić wiedzą z wysokiej klasy specjalistami.
  • Najlepiej pracujesz w zespołach dążących do wspólnego celu.

Proces rekrutacji

  1. Spotkanie online z rekruterem.
  2. Małe zadanie techniczne, a następnie dyskusja z jednym z naszych liderów technicznych.
  3. Oferta współpracy i spotkanie finałowe.