Redwood Materials
True Anomaly
Engenheiro Sênior de Segurança Embarcada
Nossa Missão
O espaço é um domínio de guerra. A True Anomaly busca aqueles com o talento e a ambição para construir a tecnologia que o protege.
A True Anomaly entrega capacidades decisivas para a superioridade espacial. Construímos espaçonaves autônomas, cargas úteis avançadas, software de missão e interceptadores baseados no espaço — permitindo que os EUA e seus Aliados garantam o ambiente espacial e neutralizem ameaças do ponto mais alto.
Nossos Valores
- Seja o diferencial. Criamos vantagens assimétricas com criatividade e engenhosidade.
- O que seria necessário? Desafiamos suposições para entregar resultados ambiciosos.
- São as pessoas. Nossa equipe é nossa vantagem competitiva e somos melhores juntos.
Sua Missão
Seu trabalho é encontrar as fraquezas em nossa espaçonave antes que um adversário o faça. Esses veículos operam em ambientes remotos e contestados, onde um defeito pode significar a perda da missão. Uma vez em órbita, você não a recupera, não tem uma janela de patch em seus termos e não tem uma segunda opinião. Seu trabalho é encontrar todas as fraquezas no silício, no firmware, nos rádios e no software antes que o veículo saia do chão. O que sobreviver ao seu programa de testes pode se tornar uma falha de missão em órbita.
Você desmontará hardware de voo, com acesso físico sendo o início do exercício em vez do fim. Uma vez na placa, esperamos que você mude para o software e vá para a raiz. Encaderne os bugs, escale, persista e prove o caminho completo que um adversário tomaria. Você entregará as descobertas e os planos de teste reproduzíveis que mostram aos nossos engenheiros de software e hardware de voo exatamente onde eles estão, e então trabalhará ao lado deles para fechar o que você encontrou.
Esta é uma função ideal para alguém que trabalha na interseção de segurança de hardware e software, que prefere quebrar um sistema a ler sobre ele sendo quebrado, e que quer que esse trabalho importe em um veículo que não pode ser recolhido. Carrega propriedade técnica significativa e acesso direto aos engenheiros que constroem os veículos.
Benefícios e Vantagens*
- Assistência médica de ponta: cobertura médica, odontológica e oftalmológica 100% paga pela empresa para você e seus dependentes, com opções de HSA/HRA
- Generoso tempo livre: Tempo Livre Flexível (FTO) para funcionários isentos, PTO acumulado de até 25 dias para funcionários não isentos, mais 12 feriados pagos; Licença Parental; Licença Médica
- Combustível para o seu dia: Almoço diário com buffet e lanches ilimitados para funcionários no escritório
- E mais: Plano de aposentadoria 401(k), reembolso de fitness e Sextas-feiras com Cachorro
- Participação em ações: Ações fazem parte do nosso pacote de remuneração total, dando a você a oportunidade de participar do sucesso da empresa.
O que oferecemos
- Salário competitivo
- Oportunidade de trabalhar em tecnologia de espaçonaves de ponta e definir padrões de segurança para sistemas espaciais de próxima geração
- Desenvolvimento profissional e suporte a certificação
- Cultura colaborativa com profissionais experientes em sistemas embarcados e segurança
- Ações + Benefícios incluindo Saúde, Odontologia, Visão, opções HRA/HSA, PTO e feriados pagos, 401K, Licença Parental
Remuneração
*Não se aplique a posições de prazo fixo e temporárias
Salário Base
- Long Beach, CA: $180,000 a $255,000
- Denver, CO: $170,000 a $240,000
AMBIENTE DE TRABALHO
- Local de Trabalho: esta função será totalmente presencial em nossas instalações em Centennial, CO, ou Long Beach, CA #LI-Onsite
- Esta função opera em um ambiente acelerado e de alto risco, onde a tomada de decisão rápida e a adaptabilidade são essenciais
- Viés para entrega e iteração para descobrir os casos de uso corretos para investimentos em segurança
- Confortável em assumir riscos calculados e ter responsabilidade pela gestão desses riscos
- Apaixonado por resolver problemas de segurança do mundo real em ambientes embarcados com recursos limitados
- Cultura colaborativa com oportunidades de propriedade significativa e liderança técnica
- Acesso direto à liderança e oportunidade de influenciar a arquitetura de segurança de espaçonaves
Esta posição estará aberta até ser preenchida com sucesso. Para enviar sua aplicação, siga as instruções abaixo.
Para cumprir os regulamentos de exportação de tecnologia espacial do governo dos EUA, incluindo o International Traffic in Arms Regulations (ITAR), você deve ser um cidadão dos EUA, residente legal permanente dos EUA, indivíduo protegido conforme definido por 8 U.S.C. 1324b(a)(3), ou elegível para obter as autorizações necessárias do Departamento de Estado dos EUA.
A True Anomaly está comprometida com a igualdade de oportunidades de emprego em qualquer base protegida pelas leis estaduais e federais aplicáveis. Se você tiver uma deficiência ou necessidade adicional que exija acomodação, não hesite em nos informar.
Para cumprir os regulamentos de exportação de tecnologia espacial do governo dos EUA, incluindo o International Traffic in Arms Regulations (ITAR), você deve ser um cidadão dos EUA, residente legal permanente dos EUA, indivíduo protegido conforme definido por 8 U.S.C. 1324b(a)(3), ou elegível para obter as autorizações necessárias do Departamento de Estado dos EUA.
A True Anomaly está comprometida com a igualdade de oportunidades de emprego em qualquer base protegida pelas leis estaduais e federais aplicáveis. Se você tiver uma deficiência ou necessidade adicional que exija acomodação, não hesite em nos informar.
Para proteger candidatos e nossa empresa contra fraudes de aplicação e imperosnação, usamos ferramentas de terceiros para verificar a identidade do candidato e detectar aplicações fraudulentas. Saiba mais em nosso Aviso de Privacidade trueanomaly.space/legal/privacy-policy.
Qualificações
Esta posição requer a capacidade de obter e manter uma autorização de segurança TS/SCI.
Fortes candidatos tendem a vir de uma de duas direções: engenheiros de sistemas embarcados que migraram para segurança ofensiva, ou pesquisadores de segurança de hardware e firmware que podem escrever e revisar C/C++ de produção. Profundidade real em ambos os lados é rara e não esperamos isso no primeiro dia. Diga-nos de que lado você vem.
Um bom candidato terá:
- 5+ anos de experiência prática em segurança de sistemas embarcados, segurança de hardware ou segurança ofensiva contra alvos de firmware e embarcados
- Experiência prática em hardware ofensivo em placas reais, incluindo análise de canal lateral, glitching de tensão ou clock, injeção de falhas eletromagnéticas, dessoldagem e reparo de chip, e decapsulação
- Experiência prática atacando interfaces de depuração e barramento embarcadas (JTAG, SWD, UART, SPI, I2C), incluindo sniffing, injeção e extração de firmware
- Um histórico de descoberta, validação e identificação da causa raiz de vulnerabilidades em sistemas embarcados, firmware ou hardware de forma independente
- Engenharia reversa de firmware em arquiteturas embarcadas comuns, usando ferramentas como Ghidra, IDA ou binwalk
- Sólida base em fundamentos de exploração em alvos restritos: corrupção de memória, primitivas de exploração, as mitigações que você encontrará e a escalada para controle total do sistema
- Experiência na construção de suas próprias ferramentas em vez de apenas usar ferramentas prontas: harnesses de fuzzing guiados por cobertura ou de protocolo (AFL++, libFuzzer), rigs baseados em emulação (QEMU, Unicorn), fixtures de teste e instrumentação de bancada
- Experiência na análise de protocolos, com ou sem fio ou proprietários, e no raciocínio sobre fraquezas de design e implementação
- Fortes habilidades em C/C++ com profundo entendimento de segurança de memória e práticas de codificação segura, suficientes para revisar o software de voo no nível de origem
- Entendimento prático de raiz de confiança de hardware e inicialização segura, seja por implementá-los ou por quebrá-los
- Proficiência com toolchains embarcadas, depuradores, ferramentas de análise estática, osciloscópios e analisadores lógicos, apoiada por fortes habilidades de depuração
- Capacidade de obter e manter uma autorização de segurança TS/SCI
Responsabilidades
Domine a capacidade
- Avance o laboratório de segurança de hardware da True Anomaly: seleção de ferramentas, projeto de bancada, justificativa orçamentária e metodologia de teste
- Domine o plano de teste de segurança para hardware de espaçonave, rádios e software de voo, e o cronograma em que ele é executado
Hardware e rádios
- Realize ataques invasivos e não invasivos de hardware contra hardware de voo: análise de canal lateral, injeção de falhas (tensão, clock, EM), dessoldagem e reparo de chip, decapsulação e exploração de interfaces de depuração e barramento embutidas (JTAG, SWD, UART, SPI, I2C)
- Extraia e faça engenharia reversa de firmware nas arquiteturas em que nosso hardware é executado
- Analise protocolos com e sem fio, incluindo links de RF, protocolos proprietários e caminhos de comando e telemetria de espaçonaves
Software
- Mude do acesso de hardware para a exploração de software: identifique corrupção de memória e falhas lógicas, encaderne-as e escale em direção ao controle total do sistema
- Construa harnesses de fuzzing guiados por cobertura e de protocolo (AFL++, libFuzzer) e rigs baseados em emulação (QEMU, Unicorn) para desacoplar os testes da disponibilidade de hardware
- Identifique a causa raiz das descobertas e desenvolva exploits de prova de conceito que demonstrem impacto real e priorizem a remediação
- Avalie o impacto pós-exploração e a eficácia dos mecanismos de isolamento, manipulação de chaves e recuperação
- Realize revisão de código de segurança de software de voo em C/C++ ao lado de análise binária
Feche o ciclo
- Publique descobertas com planos de teste reproduzíveis, reteste após a remediação e crie triagem automatizada e análise de cobertura para manter os resultados legíveis em escala
- Trabalhe com engenheiros de software e hardware de voo para implementar correções em segurança de memória, inicialização segura, gerenciamento de chaves criptográficas e endurecimento em tempo de execução
- Realize modelagem de ameaças e revisão de arquitetura de segurança, levando em conta um adversário sofisticado e um ativo irrecuperável
- Integre testes de segurança na infraestrutura HIL/SIL e pipelines de CI/CD, e suporte espaçonaves operacionais com monitoramento e resposta a incidentes
Um candidato ideal também terá:
- Uma autorização de segurança TS/SCI já ativa
- Experiência usando a ferramenta Ghommit.
- Experiência direta em software embarcado de espaçonaves ou satélites, ou outros sistemas aeroespaciais de segurança crítica
- Experiência em segurança de RF e sem fio, ou com rádio definido por software (SDR)
- Experiência atacando ou protegendo sistemas em tempo real e de segurança crítica, incluindo restrições de tempo, execução determinística e tratamento de interrupções
- Experiência implementando mecanismos seguros de atualização de firmware e técnicas anti-tamper
- Experiência implementando uma raiz de confiança de hardware, inicialização segura ou provisionamento de chaves em um produto lançado
- Conhecimento de módulos de segurança de hardware (HSMs) e elementos seguros
- Experiência com infraestrutura de teste HIL ou SIL e sistemas de build embarcados Linux (Yocto, NixOS)
- Familiaridade com protocolos e padrões específicos do espaço (CCSDS, ECSS)
- Um histórico público de impacto: CVEs, pesquisas publicadas, palestras em conferências, resultados de CTF ou ferramentas de segurança de código aberto
