Aviso Wealth
BlackBerry
Investigador Senior de Seguridad QNX
Sobre la oportunidad
Tipo de trabajador: Fijo
#LI-KH1
Horas semanales programadas: 40
Rango salarial base de contratación: $108,750.00 - $158,750.00
Por la presente se informa que el rango salarial base de contratación indicado es proporcionado únicamente como una estimación de buena fe de la compensación base esperada para el puesto. La compensación real ofrecida se determinará en el momento de la contratación y estará sujeta a múltiples factores, incluyendo, entre otros, las cualificaciones del candidato, la experiencia relevante, las habilidades demostradas y los resultados de las evaluaciones realizadas durante el proceso de contratación.
Divulgación del estado del puesto
Esta es una oferta activa. Estamos buscando cubrir este puesto de inmediato.
Divulgación de Inteligencia Artificial
No utilizamos inteligencia artificial (IA) para filtrar, evaluar o seleccionar candidatos en ninguna etapa de nuestro proceso de contratación. Todas las solicitudes son revisadas y evaluadas por nuestro equipo de contratación.
Descripción del puesto
QNX mejora la experiencia humana y potencia las industrias impulsadas por la tecnología, proporcionando una base de confianza para que prosperen las empresas definidas por software. El negocio lidera el camino en la entrega de sistemas operativos, hipervisores, middleware, soluciones y herramientas de desarrollo seguros y fiables, junto con soporte y servicios prestados por expertos de confianza en software embebido. Con un enfoque en la reducción de la dependencia del hardware y el aumento de la eficiencia, QNX permite a las organizaciones desbloquear nuevas posibilidades en áreas como la computación de alto rendimiento en el borde, las tecnologías de virtualización basadas en estándares y la habilitación de la nube. La tecnología QNX® se ha implementado en los sistemas embebidos más críticos del mundo, incluyendo más de 275 millones de vehículos en circulación hoy en día. El software QNX® es de confianza en industrias como la automotriz, dispositivos médicos, controles industriales, robótica, vehículos comerciales, ferrocarril, aeroespacial y defensa.
¿Eres la persona que buscamos?
Estamos ampliando nuestro equipo de Ciberseguridad de Producto y buscamos investigadores de seguridad apasionados a los que les guste entender cómo falla el software, descubrir vulnerabilidades ocultas y llevar las técnicas de seguridad ofensiva al siguiente nivel. Si eres el tipo de persona que no puede resistirse a profundizar en un volcado de memoria, escribir harnesses de fuzzing personalizados, invertir software para entender su funcionamiento interno o usar IA para descubrir rutas de ataque que otros pasan por alto, nos encantaría hablar contigo.
Por qué te encantará este puesto
- Esta es una oportunidad para dedicar tu tiempo a explorar, investigar, romper y mejorar la seguridad del software que ejecuta algunos de los sistemas más importantes del mundo. Tendrás la libertad de:
- Perseguir desafiantes cuestiones de investigación de seguridad
- Construir nuevas herramientas y frameworks de automatización
- Experimentar con técnicas emergentes de seguridad asistida por IA
- Influir en la seguridad de productos desplegados a gran escala
- Colaborar con ingenieros de sistemas embebidos e investigadores de seguridad de talla mundial
- Convertir la curiosidad en impacto real
Qué harás
- Buscar vulnerabilidades en productos QNX y componentes de software embebido antes de que los atacantes las encuentren
- Realizar pruebas de penetración y evaluaciones de seguridad ofensiva contra plataformas embebidas del mundo real
- Diseñar, desarrollar y ejecutar campañas de fuzzing a gran escala para descubrir defectos de corrupción de memoria, fallos lógicos y clases de vulnerabilidades emergentes
- Investigar fallos y defectos de software para determinar la explotabilidad y el impacto en la seguridad
- Realizar análisis de causa raíz y desarrollo de exploits para comprender y demostrar escenarios de ataque del mundo real
- Aprovechar técnicas asistidas por IA/ML para acelerar el descubrimiento de vulnerabilidades y mejorar los flujos de trabajo de análisis de seguridad
- Construir y evolucionar frameworks de pruebas de seguridad automatizadas, fuzzers, escáneres y pipelines de validación de exploits
- Colaborar estrechamente con los equipos de ingeniería para reproducir, clasificar y remediar vulnerabilidades
- Contribuir con herramientas, metodologías e investigación que fortalezcan nuestra postura de seguridad general
- Mantenerse a la vanguardia de las amenazas emergentes y la investigación de vulnerabilidades que afectan a los sistemas operativos embebidos modernos
Requisitos mínimos
Lo que buscamos
- Experiencia práctica en investigación de vulnerabilidades, pruebas de penetración, desarrollo de exploits o seguridad ofensiva
- Experiencia práctica con frameworks de fuzzing como AFL, libFuzzer o tecnologías similares
- Sólida comprensión de los internos del software de bajo nivel, incluida la gestión de memoria, el aislamiento de procesos, las APIs POSIX, la concurrencia y los conceptos de sistemas embebidos
- Familiaridad con clases comunes de vulnerabilidades como:
- Uso después de liberación (Use-after-free)
- Corrupción de heap
- Desbordamientos de búfer
- Condiciones de carrera (Race conditions)
- Escalada de privilegios
- Vulnerabilidades lógicas
- Sólidas habilidades de programación en C, C++ y Python
- Experiencia en el desarrollo de automatización y herramientas para pruebas de seguridad o descubrimiento de vulnerabilidades
- Pasión por investigar sistemas complejos y encontrar debilidades que otros pasan por alto
- Capacidad para impulsar de forma independiente iniciativas de investigación desde el concepto hasta el descubrimiento y la validación
Puntos extra si tienes
- Experiencia aplicando técnicas de IA o machine learning a la investigación de seguridad o detección de vulnerabilidades
- Conocimiento de ciberseguridad automotriz, sistemas embebidos o plataformas basadas en QNX
- Familiaridad con ISO/SAE 21434 o prácticas de desarrollo de software seguro
- Experiencia en ingeniería inversa utilizando herramientas como IDA Pro, Ghidra, Binary Ninja o frameworks similares
- Experiencia trabajando con sistemas operativos, kernels, drivers o software de sistema de bajo nivel
Bono
El programa BlackBerry Variable Incentive Pay (VIP) es un programa de incentivos de bonificación en toda la organización que tiene como objetivo recompensar a los empleados elegibles a tiempo completo por su contribución al éxito de BlackBerry. Los pagos VIP se realizan además del salario base y tienen en cuenta el rendimiento de la empresa como una forma para que los empleados compartan los logros de BlackBerry.
Beneficios
Los programas de Beneficios para Empleados de BlackBerry ofrecen una amplia gama de beneficios que apoyan su bienestar físico, financiero y personal. BlackBerry mantiene su compromiso de ofrecer beneficios asequibles, incluida la cobertura médica, dental, de visión, seguro de vida, de incapacidad, jubilación, programa de compra de acciones para empleados y tiempo libre remunerado para aquellos que cumplan los requisitos de elegibilidad.
