Nominal
The MITRE Corporation
Ingeniero Senior de Seguridad de Software Embebido
Sobre la oportunidad
En MITRE, tu pasión impulsa un trabajo que impacta a nuestra nación y mejora vidas. Aquí es donde tus habilidades fortalecen la seguridad nacional, la ciberseguridad, la salud, el transporte y los servicios ciudadanos. Somos una organización sin fines de lucro de ingeniería, investigación aplicada y tecnología avanzada que trabaja en el interés público. Con la objetividad y la integridad como núcleo, dirigimos centros de investigación y desarrollo financiados por el gobierno federal para agencias del gobierno de EE. UU., colaborando con la industria y el mundo académico para ofrecer soluciones integradas de alto impacto que promuevan la salud, la seguridad y la prosperidad de nuestra nación. Nuestro personal aborda los desafíos técnicos más difíciles, respaldado por beneficios competitivos, desarrollo profesional significativo y una cultura de innovación, colaboración y excelencia técnica. Elige MITRE para una carrera con propósito y ayuda a dar forma al futuro.
El departamento de Seguridad de Sistemas Electrónicos de MITRE está buscando ingenieros altamente motivados para desarrollar y asegurar sistemas embebidos de próxima generación que apoyen misiones de importancia nacional. Nuestros equipos trabajan en la intersección del software embebido, la arquitectura de computadoras, la seguridad del hardware y la investigación aplicada para diseñar, prototipar, evaluar y transferir sistemas resilientes capaces de operar en entornos de amenazas sofisticadas.
Los candidatos cualificados se unirán a un entorno técnicamente profundo y centrado en la misión, donde contribuirán directamente a los esfuerzos de patrocinadores gubernamentales, prototiparán capacidades avanzadas, mejorarán los requisitos de seguridad de sistemas embebidos para programas de seguridad nacional y ayudarán a avanzar el estado del arte en la computación embebida segura.
Roles y Responsabilidades
Este rol se centra en la seguridad del software embebido consciente del hardware para sistemas embebidos. Los ingenieros en esta área desarrollan arquitecturas de software embebido seguras, implementan tecnologías de computación confiable como el arranque seguro utilizando raíces criptográficas de confianza, y construyen herramientas que mejoran la seguridad y la garantía de las plataformas embebidas. Nuestro trabajo abarca el desarrollo de software embebido seguro, la mitigación de vulnerabilidades asistida por compiladores y análisis, la seguridad de la implementación, las tecnologías de ejecución confiable, la autenticación de firmware y la evaluación de sistemas contra ataques habilitados por hardware como el análisis de canales laterales y la inyección de fallos. Los ingenieros colaboran estrechamente con equipos multidisciplinarios que realizan prototipado de sistemas embebidos, investigación de seguridad de implementación, garantía de software y evaluación de vulnerabilidades.
Los ingenieros en este rol desarrollarán y aplicarán su experiencia técnica para:
- Diseñar y desarrollar software y firmware embebido seguro para sistemas críticos de misión.
- Arquitectar e implementar tecnologías de computación confiable, incluyendo arranque seguro, firma de firmware, raíces criptográficas de confianza, ejecución confiable y gestión segura de claves.
- Desarrollar herramientas e infraestructura para sistemas embebidos construidos de forma segura, incluyendo análisis estático, análisis simbólico, protecciones asistidas por compilador y técnicas de endurecimiento automatizado.
- Prototipar y evaluar capacidades de seguridad en plataformas bare-metal, RTOS, Linux embebido, FPGA SoC y computación heterogénea.
- Evaluar sistemas embebidos frente a ataques habilitados por hardware como el análisis de canales laterales y la inyección de fallos, y desarrollar mitigaciones de software.
- Colaborar con equipos multidisciplinarios que realizan investigación de seguridad embebida, evaluación de vulnerabilidades y co-diseño de hardware/software.
- Entregar prototipos, recomendaciones técnicas y soporte de ingeniería directamente a los patrocinadores.
- Apoyar el desarrollo de requisitos de seguridad embebida, guías de adquisición y mejores prácticas de seguridad de implementación.
- Comunicar y documentar enfoques técnicos, riesgos y resultados a patrocinadores y partes interesadas.
- Proporcionar mentoría técnica a ingenieros junior.
Requisitos Básicos
Normalmente requiere un mínimo de 5 años de experiencia relacionada con un título de grado; o 3 años y un máster; o un doctorado con experiencia relevante que pueda contribuir inmediatamente en este nivel de puesto; o una combinación equivalente de educación y experiencia laboral relacionada. Los candidatos seleccionados para este puesto estarán sujetos a una investigación de seguridad del gobierno de EE. UU. y deberán obtener una autorización de seguridad CONFIDENCIAL del Departamento de Defensa, que requiere ciudadanía estadounidense.
- Experiencia en el desarrollo de software embebido en C/C++ y herramientas en Python.
- Experiencia con desarrollo de software embebido de bajo nivel (por ejemplo, firmware bare-metal, RTOS, Linux embebido, drivers de dispositivos o programación de sistemas).
- Familiaridad con flujos de trabajo de depuración de sistemas embebidos y herramientas de desarrollo.
- Comprensión de conceptos de seguridad embebida, incluyendo arranque seguro, integración criptográfica, gestión de claves, computación confiable y arquitectura de software seguro.
- Comprensión de cómo el hardware y la arquitectura de computadoras influyen en la seguridad de los sistemas embebidos.
- Capacidad para ejecutar de forma independiente trabajos técnicos complejos en entornos colaborativos.
- Habilidades efectivas de comunicación oral y escrita.
- Capacidad para obtener y mantener una autorización de seguridad Confidencial en el plazo de un año tras la contratación.
- Según los requisitos de elegibilidad del Gobierno de EE. UU., debe ser ciudadano de EE. UU. para ser considerado para una autorización de seguridad.
- Este puesto requiere un mínimo de 3 días en las instalaciones cada semana.
Esta solicitud requiere que el candidato tenga como mínimo la(s) siguiente(s) autorización(es):
Ninguna
Esta solicitud requiere que el candidato contratado tenga o obtenga, dentro del primer año a partir de la fecha de contratación, la(s) siguiente(s) autorización(es):
Confidencial
Cualificaciones Preferidas
- Máster o Doctorado en Ingeniería Informática, Ingeniería Eléctrica, Ciencias de la Computación o un campo relacionado.
- Autorización de seguridad activa, especialmente Top Secret o TS/SCI.
- Experiencia en el desarrollo o evaluación de protecciones de software contra ataques comunes habilitados por hardware, incluyendo análisis de canales laterales, inyección de fallos, corrupción de memoria o amenazas relacionadas de seguridad de implementación.
- Experiencia en la implementación de arranque seguro, firma de firmware, ejecución confiable o tecnologías de raíz de confianza.
- Experiencia con LLVM/Clang, ejecución simbólica, análisis estático, verificación asistida por compilador o endurecimiento automatizado de software.
- Experiencia con frameworks de emulación o análisis embebidos como QEMU o angr.
- Familiaridad con programación de sistemas segura en memoria en lenguajes como Rust.
- Experiencia en la integración de tecnologías de seguridad en sistemas ARM o RISC-V, incluyendo TrustZone o plataformas FPGA SoC.
- Familiaridad con estándares y guías de seguridad embebida como DoDI 5000.83, guías NSA/NIST/CNSA, FIPS 140-3 y Criterios Comunes.
- Experiencia en la realización de evaluaciones de seguridad embebida, ingeniería inversa o análisis de vulnerabilidades.
- Experiencia en el apoyo a programas de adquisición de defensa a través del desarrollo de requisitos o evaluaciones técnicas.
- Experiencia en diseño, implementación, evaluación y/o investigación de anti-manipulación.
- Experiencia en la aplicación de técnicas de IA/ML a la garantía de software, detección de vulnerabilidades o endurecimiento automatizado.
- Experiencia demostrada en liderazgo técnico y mentoría.
Rango de compensación salarial y punto medio: $126,800 - $158,500 - $190,200 Anual
Tipo de Ubicación de Trabajo: Presencial
Es ilegal en Massachusetts requerir o administrar una prueba de polígrafo como condición de empleo o empleo continuo. Un empleador que viole esta ley estará sujeto a sanciones penales y responsabilidad civil.
Compromiso con la No Discriminación
Todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de discapacidad, condición de veterano protegido o cualquier otra condición protegida por la ley federal, estatal, local o internacional aplicable.
MITRE tiene la intención de mantener un sitio web completamente accesible para todas las personas. Si usted no puede buscar o solicitar empleos y desea solicitar una adaptación razonable para cualquier parte del proceso de empleo de MITRE, envíe un correo electrónico a [email protected] para soporte general y a [email protected] para puestos de prácticas. Este servicio es para personas que requieren solicitudes de adaptación razonable. Tenga en cuenta que las solicitudes de proveedores no recibirán respuesta.
Copyright © 1997-2026, The MITRE Corporation. Todos los derechos reservados. MITRE es una marca registrada de The MITRE Corporation. El material de este sitio puede ser copiado y distribuido solo con permiso.
La información sobre beneficios se puede encontrar aquí.
