Launch Legends
The MITRE Corporation
Investigador Senior de Seguridad de Firmware
Sobre la oportunidad
En MITRE, tu pasión impulsa un trabajo que impacta a nuestra nación y mejora vidas. Aquí es donde tus habilidades fortalecen la seguridad nacional, la ciberseguridad, la salud, el transporte y los servicios ciudadanos. Somos una organización sin fines de lucro de ingeniería, investigación aplicada y tecnología avanzada que trabaja en pro del interés público. Con la objetividad y la integridad como núcleo, dirigimos centros de investigación y desarrollo financiados por el gobierno federal para agencias del gobierno de EE. UU., colaborando con la industria y el mundo académico para ofrecer soluciones integradas de alto impacto que promuevan la salud, la seguridad y la prosperidad de nuestra nación. Nuestro personal aborda los desafíos técnicos más difíciles, respaldado por beneficios competitivos, desarrollo profesional significativo y una cultura de innovación, colaboración y excelencia técnica. Elige MITRE para una carrera con propósito y ayuda a dar forma al futuro.
El departamento de Seguridad de Sistemas Electrónicos de MITRE busca contratar a un Investigador Senior de Vulnerabilidades de Firmware para abordar los tipos de problemas de seguridad integrados que la mayoría de los ingenieros solo leen, en apoyo de misiones de importancia nacional. Encontramos y explotamos fallos ocultos para desbloquear el acceso, revelar una visión más profunda del sistema, habilitar las misiones del cliente y cerrar puertas para proteger sistemas críticos. Pensamos como atacantes, operamos como investigadores y brindamos la información que nuestros clientes necesitan. Este es un rol práctico para alguien que prospera en la intersección de la investigación de seguridad ofensiva y defensiva. Operarás en cada capa de la pila, rastreando vulnerabilidades y rutas de ataque desde el firmware de bajo nivel y las interfaces de hardware hasta los sistemas operativos, middleware y código de aplicación. En este rol, realizarás ingeniería inversa de sistemas y software complejos, investigarás vulnerabilidades, desarrollarás pruebas de concepto de exploits, crearás capacidades listas para la misión y desarrollarás nuevas herramientas y técnicas para acelerar nuestro trabajo.
Si te impulsan los desafíos técnicos de bajo nivel, la resolución creativa de problemas y la oportunidad de generar un impacto real, esta es tu oportunidad. Te unirás a un equipo talentoso y multidisciplinario con profunda experiencia en ingeniería inversa de software y hardware, investigación de vulnerabilidades y seguridad integrada. Juntos, abordaremos problemas difíciles, construiremos capacidades novedosas y entregaremos resultados que marquen la diferencia para nuestros clientes y sus misiones. Si deseas realizar un trabajo excepcional, técnicamente exigente y gratificante con compañeros de equipo excepcionales, queremos saber de ti.
Roles y Responsabilidades
Los ingenieros en este rol desarrollarán y aplicarán su experiencia técnica para:
- Realizar ingeniería inversa e investigar vulnerabilidades en software complejo de sistemas integrados.
- Prototipar capacidades técnicas en hardware y software, por ejemplo, pruebas de concepto de exploits de software.
- Investigar amenazas emergentes para sistemas integrados y contramedidas.
- Proporcionar liderazgo técnico dentro de los equipos de proyecto y ayudar a definir enfoques de investigación que ofrezcan soluciones de impacto para nuestros clientes.
- Diseñar, desarrollar y liderar esfuerzos clave para construir infraestructura y herramientas de software que permitan, aceleren y escalen la ingeniería inversa, la investigación de vulnerabilidades y el desarrollo de capacidades de seguridad para sistemas integrados.
- Comunicar el enfoque técnico, los riesgos y los resultados a los líderes de programas y clientes de MITRE.
- Mentorizar a ingenieros junior en ingeniería inversa, investigación de vulnerabilidades y desarrollo de capacidades.
Requisitos Básicos
- Título de Grado en Ingeniería Eléctrica o Informática, Ciencias de la Computación o campo similar con 5 años de experiencia relacionada; Máster en el mismo campo con 3 años de experiencia relacionada; o Doctorado en el mismo campo.
- Experiencia en ingeniería inversa de binarios de software/firmware integrado y experiencia práctica con desensambladores, descompiladores, desempaquetado de firmware, formatos de archivo ejecutables comunes y depuradores.
- Experiencia en ingeniería inversa para una o más arquitecturas de procesadores integrados, preferiblemente ARM.
- Experiencia en técnicas modernas de explotación de binarios y contramedidas con experiencia práctica en análisis de vulnerabilidades de software y desarrollo de exploits.
- Experiencia en desarrollo de software con C/C++ y Python.
- Experiencia en desarrollo de software de bajo nivel (por ejemplo, sistemas integrados/microcontroladores, kernels y/o controladores de dispositivos).
- Habilidades efectivas de comunicación oral y escrita.
- Debe ser ciudadano estadounidense con autorización de seguridad Secreta activa.
- Este puesto requiere un mínimo de 3 días en la oficina cada semana.
Esta solicitud requiere que el candidato tenga un mínimo de las siguientes autorizaciones: Secreta
Esta solicitud requiere que el candidato contratado tenga o obtenga, dentro de un año a partir de la fecha de contratación, las siguientes autorizaciones: Alto Secreto/SCI
Cualificaciones Preferidas
- Título de Grado en Ingeniería Eléctrica o Informática, Ciencias de la Computación o campo similar con 8 años de experiencia relacionada; Máster en el mismo campo con 6 años de experiencia relacionada; o Doctorado en el mismo campo con 3 años de experiencia relacionada.
- Poseer una autorización de seguridad de Alto Secreto activa.
- Experiencia liderando equipos que desarrollan o evalúan sistemas integrados seguros.
- Experiencia en una o más de las siguientes áreas técnicas:
- Pruebas de fuzzing de aplicaciones de software o firmware integrado.
- Instrumentación/depuración de software o firmware integrado.
- Rehosting de firmware y modelado de periféricos.
- Análisis simbólico.
- Kernel de Linux, controladores de kernel o sistemas operativos en tiempo real.
- Tecnologías comerciales de seguridad de hardware y/o integradas como ARM TrustZone, Trusted Platform Modules, Boot Guard, Secure Boot, etc.
Rango de compensación salarial y punto medio: $126,800 - $158,500 - $190,200 Anual
Tipo de Ubicación de Trabajo: Presencial
Es ilegal en Massachusetts exigir o administrar una prueba de detector de mentiras como condición de empleo o empleo continuo. Un empleador que viole esta ley estará sujeto a sanciones penales y responsabilidad civil.
Compromiso con la No Discriminación
Todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de discapacidad, condición de veterano protegido o cualquier otra condición protegida por la ley federal, estatal, local o internacional aplicable.
MITRE tiene la intención de mantener un sitio web completamente accesible para todas las personas. Si no puede buscar o solicitar empleos y desea solicitar una adaptación razonable para cualquier parte del proceso de empleo de MITRE, envíe un correo electrónico a [email protected] para soporte general y [email protected] para puestos de prácticas. Este servicio es para personas que requieren solicitudes de adaptación razonable. Tenga en cuenta que las solicitudes de proveedores no recibirán respuesta.
Copyright © 1997-2026, The MITRE Corporation. Todos los derechos reservados. MITRE es una marca registrada de The MITRE Corporation. El material en este sitio puede ser copiado y distribuido solo con permiso.
La información sobre beneficios se puede encontrar aquí.
