Er du vores næste iOS hacker?

Oversigt og nøgleindsigter
Politiets Efterretningstjeneste søger en dygtig iOS hacker til Center for CNE-operationer i Søborg, der kan udvikle og drifte specialiserede værktøjer og arbejder med komplekse teknologier.
Højdepunkter
- Udvikling og drift af specialiserede CNE-værktøjer
- Tæt samarbejde på nationale og internationale opgaver
- Mulighed for stor teknisk frihed og personlig indflydelse
Påkrævede kvalifikationer
- • Kendskab til iOS-platformens arkitektur
- • Praktisk erfaring med reverse engineering
- • Programmeringserfaring i C, C++, Objective-C
Ønskværdige kvalifikationer
- • Kryptografi
- • CI/CD og Git erfaring
Den ideale kandidat
Den ideale kandidat er teknisk nysgerrig, metodisk og løsningsorienteret med stærk erfaring inden for komplekse teknologier og i stand til at udnytte sårbarheder i lukkede systemer.
Jobdetaljer
Jobbeskrivelse
Vi leder efter én, der forstår hvordan software går i stykker.
Hvis du hellere vil lave shells end slides.
Så passer du ind
Velkommen til Center for CNE-operationer
Trives du i et miljø med mange fagligheder og med stort ansvar? Vil du have et unikt job, hvor du gør en afgørende forskel hver dag? Og har du stærke tekniske kompetencer? Så er du måske vores nye hacker kollega i Center for Computer Network Exploitation (CNE) Operationer.
Hos os vil du være blandt de første til at løse tekniske problemstillinger der ikke kan googles. Du vil være en del af pionerholdet der er med til at indhente svært tilgængelige data og du vil være arkitekten bag det, der ikke må kunne lade sig gøre – men som alligevel lykkes.
Hvad du skal – og hvad du får muligheden for:
- Udvikling og drift af specialiserede CNE-værktøjer og exploits
- Identificering og udnyttelse af sårbarheder i lukkede systemer og netværk
- Udvikling og deployering af vedvarende adgange mod komplekse mål
- Tætte, hemmelige samarbejder med øvrige enheder på nationale og internationale opgaver
Vi giver dig:
- En plads i en højt specialiseret enhed med stor teknisk frihed og høj handlefrihed
- Mulighed for at sætte dit personlige og faglige aftryk fra dag ét – i et miljø med høj energi, korte beslutningsveje og stor frihed til at præge vores fælles retning.
- Et fællesskab af fagligt kompromisløse og passionerede specialister
- Adgang til state-of-the-art værktøjer – og muligheden for selv at bygge det, du mangler
- Kurser og uddannelse i offensive værktøjer og viden
Hvad vi forventer af dig:
Du er teknisk nysgerrig, metodisk og løsningsorienteret. Du har evnen til at fordybe dig i komplekse teknologier – og bringe idéer til virkelighed.
Vi forestiller os, at du har kendskab til de fleste af nedenstående teknologier og områder:
- Kendskab til iOS-platformens arkitektur, herunder XNU, Apple daemons, hardware sikkerhedsmekanismerne i Apple SoC, og app sandboxing og entitlements.
- ARM64 assembly
- Praktisk erfaring med reverse engineering – både statisk og dynamisk
- Programmeringserfaring (C, C++, Objective-C)
- Compiler, linker og loader arkitektur
- Dybt kendskab til Apple økosystemet
- Netværksprotokoller og -arkitekturer
Derudover er det et plus, hvis du har kendskab til eller erfaringer med:
- Kryptografi
- CI/CD
- Git
- Frida
- IDApro
- Ghidra
- Swift reverse engineering
- gdb/lldb
- Kode review
Hvordan du ansøger
Dette jobopslag er ikke for alle – og det er meningen.
Hvis du genkender dig selv her, så skriv til os. Din ansøgning må gerne være anderledes. Vis os, hvad du kan. En god CTF-score, en Github med vilde projekter, eller noget helt tredje.
Ansættelsesforhold
Ansættelsesstart er hurtigst muligt. Du kan læse mere om hele PET’s ansættelsesproces på www.pet.dk/job.
Et ansættelsesforhold i PET skal behandles med diskretion, hvilket du som ansøger skal være opmærksom på. Det betyder, at du som udgangspunkt godt kan fortælle tætte og fortrolige relationer, som du har tillid til, at du har søgt en stilling i PET, men ikke hvad jobbet indebærer.
Det er en forudsætning for ansættelse i PET, at du kan sikkerhedsgodkendes til ”yderst hemmeligt”, ligesom du skal kunne opretholde sikkerhedsgodkendelsen gennem hele din ansættelse. Som sikkerhedsgodkendt forventes det, at du er særlig opmærksom på din tavshedspligt i forhold til klassificeret information.
Har du en akademisk baggrund, bliver du ansat på overenskomstvilkår i henhold til de til enhver tid gældende aftaler mellem Finansministeriet og Akademikernes Centralorganisation.
Har du en anden uddannelsesmæssig baggrund, bliver du ansat på overenskomstvilkår i henhold til den til enhver tid gældende organisationsaftale for kontorfunktionærer i staten mellem Finansministeriet og HK/STAT samt OAO-S-fællesoverenskomst. Alternativt bliver du ansat på anden relevant overenskomst.
Dit arbejdssted bliver på vores kontorer på Ridderstræde 1 i Århus eller på Klausdalsbrovej 1 i Søborg, lige ved siden af Buddinge Station, hvor både S-tog og bus kører lige til døre.
Yderligere information
Du kan lære meget mere om PET som arbejdsplads på www.pet.dk/job, hvor du bl.a. kan læse mere om alle de fagligheder, der arbejder i PET og deres hverdag. Du kan også lytte til vores podcastserie ’Tjenesten og truslerne’.
Du er også altid meget velkommen til at kontakte os på hverdage på mail hr-rekruttering@politi.dk eller på telefon +45 24 62 18 45, hvis du har spørgsmål til stillingen, PET som arbejdsplads eller lignende.
Når du søger en stilling hos PET, giver du lov til, at vi må indhente dit CPR-nummer via CPR-registeret med henblik på identifikation af dig i forbindelse med rekrutteringsprocessen. Vi indhenter dit CPR-nummer, så vi sikkert kan fremsende relevante og nødvendige dokumenter til dig via Digital Post.
Det er vigtigt for os, at PET afspejler den mangfoldighed, som vi arbejder for. Derfor opfordrer vi alle interesserede, uanset køn, alder, religion, seksualitet og etniske tilhørsforhold til at søge stillingen.
Karrierevej
Typisk karriereforløb
Senior CNE Specialist
Team Lead for CNE Operationer
Head of Cyber Intelligence
Vækstpotentiale
Stillingen har et højt vækstpotentiale inden for cybersikkerhed og efterretningstjenester, hvor avancerede tekniske færdigheder og erfaring med sårbarhedsudnyttelse kan føre til ledende roller. Der er mulighed for at deltage i internationale samarbejder og udvikle strategiske operationelle færdigheder.
Overførbare færdigheder
Branchekontekst
Stillingen er en specialiseret rolle inden for cybersikkerhed, der fokuserer på offensive teknologier og CNE-operationer. Den er afgørende for at beskytte nationale interesser mod digitale trusler og passer ind i en branche med stigende efterspørgsel efter avancerede hacking og sikkerhedsoperationer.
Færdighedsanalyse
Kritiske færdigheder
Forståelse af XNU, Apple daemons, hardware sikkerhedsmekanismerne i Apple SoC, og app sandboxing og entitlements.
Evne til at arbejde med ARM64 assembly sprog for dybdegående teknisk udvikling.
Praktisk erfaring med både statisk og dynamisk reverse engineering for at analysere og forstå software.
Erfaring med sprog som C, C++, og Objective-C til udvikling af software værktøjer.
Vigtige færdigheder
Forståelse af hvordan compiler, linker og loader fungerer i softwareudvikling.
Indgående forståelse af hele Apple økosystemet.
Kendskab til forskellige netværksprotokoller og arkitekturer.
Ønskværdige færdigheder
Forståelse og erfaring med kryptografiske teknikker og værktøjer.
Erfaring med Continuous Integration og Continuous Deployment processer.
Kompetence i brugen af Git til versionskontrol.
Kendskab til specialiserede værktøjer til reverse engineering og debugging.
Erfaring med at gennemgå og analysere kode for at sikre kvalitet og sikkerhed.
Mest kritiske færdigheder
Sådan fremhæver du din erfaring
Fremhæv erfaringer med konkrete projekter, der demonstrerer dine evner inden for iOS-udvikling og reverse engineering. Link til din GitHub med relevante projekter, og nævn eventuelle CTF-scores eller konkurrenceerfaringer inden for sikkerhed og hacking.
Interviewforberedelse
Sandsynlige spørgsmål
Kan du beskrive din erfaring med reverse engineering på iOS-platformen?
tekniskTip: Fremhæv specifikke projekter eller CTF-udfordringer, hvor du har anvendt reverse engineering teknikker.
Hvordan håndterer du komplekse problemstillinger, som ikke kan googles?
tekniskTip: Fokuser på din evne til at analysere og bryde problemer ned i mindre dele for at finde løsninger.
Hvordan vil du beskrive dit samarbejde i et tværfagligt team?
kulturTip: Giv eksempler på tidligere projekter, hvor du har samarbejdet med forskellige fagligheder.
Kan du nævne en situation, hvor du har brugt din viden om netværksprotokoller til at løse et problem?
erfaringTip: Beskriv et specifikt scenarie, og hvordan din indsats bidrog til at løse problemet.
Hvordan sikrer du dig, at dine udviklede værktøjer er sikre og effektive?
tekniskTip: Diskuter din proces for kode review og sikkerhedstestning af værktøjer.
Spørgsmål du kan stille
- Hvilke teknologier og værktøjer bruger jeres team oftest?
- Hvordan ser en typisk arbejdsdag ud for en i denne rolle?
- Hvilke muligheder er der for videreuddannelse og træning inden for PET?
Tale punkter
- Min erfaring med ARM64 assembly og reverse engineering.
- Projekter jeg har arbejdet på, der involverede komplekse teknologier.
- Min passion for at udvikle innovative løsninger til at omgå sikkerhedshindringer.
Bekymringspunkter at være opmærksom på
- Manglende erfaring med specifikke iOS sikkerhedsmekanismer.
- Utilstrækkelig evne til at arbejde i et hemmeligt og diskret miljø.
Ansøgningsstrategi
Ansøgningstips
- Fremhæve dine erfaringer med reverse engineering projekter.
- Vis konkrete eksempler på, hvordan du har identificeret og udnyttet sårbarheder.
- Inkluder links til relevante projekter eller CTF-scorer på din GitHub.
Nøgleord at inkludere
Fokus i ansøgningen
Fremhæv din tekniske nysgerrighed og evne til at løse komplekse problemstillinger. Beskriv din erfaring med udvikling af exploits og din motivation for at arbejde i et hemmeligt og udfordrende miljø.
Tilpasning af CV
Understreg dine erfaringer med iOS og Apple-relaterede teknologier. Inkluder specifikke eksempler på reverse engineering og sårbarhedsudnyttelse samt eventuelle projekter, der viser dine evner inden for netværksprotokoller og kryptografi.
Ofte stillede spørgsmål
Hvad indebærer stillingen som iOS hacker hos PET?
Stillingen indebærer udvikling og drift af specialiserede CNE-værktøjer, udnyttelse af sårbarheder i lukkede systemer samt samarbejde på nationale og internationale opgaver.
Hvilke tekniske kvalifikationer kræves for stillingen?
Du bør have kendskab til iOS-platformens arkitektur, ARM64 assembly, reverse engineering, programmeringserfaring i C/C++/Objective-C, og forståelse for netværksprotokoller.
Hvad tilbyder PET deres ansatte i denne stilling?
PET tilbyder en plads i en højt specialiseret enhed med stor teknisk frihed, adgang til state-of-the-art værktøjer, samt kurser og uddannelse i offensive værktøjer.
Hvordan er arbejdsmiljøet hos PET for en iOS hacker?
Arbejdsmiljøet er præget af høj energi, korte beslutningsveje, og stor frihed til at præge fælles retning, i et fællesskab af dygtige og passionerede specialister.
Hvad er forventningerne til en iOS hacker hos PET?
Forventningerne inkluderer teknisk nysgerrighed, evnen til at fordybe sig i komplekse teknologier, samt at bidrage med løsninger og idéer til virkelighed.
Hvilke yderligere kompetencer er et plus for ansøgere?
Det er et plus at have kendskab til kryptografi, CI/CD, Git, Frida, IDApro, Ghidra, Swift reverse engineering, og gdb/lldb.
Hvordan ansøger man til stillingen hos PET?
Ansøgningen skal være anderledes og vise dine evner, fx gennem en god CTF-score eller projekter på Github. Diskretion er afgørende i ansøgningsprocessen.
Hvornår forventes ansættelsesstart?
Ansættelsesstart er hurtigst muligt, og du kan læse mere om PET’s ansættelsesproces på deres officielle hjemmeside.