Embedded Developer - Security Specialist / Développeur(euse) Embarqué(e) - Spécialiste en Sécurité

Dormakaba Group

$110K — $140K *
Telecommunications & Hardware
8 - 10 years of experience
Job Overview by Ladders

Qualifications

  • 10+ years in embedded firmware development focusing on security
  • Proficient in C, STM32 microcontrollers, FreeRTOS, ARM Cortex-M, Zephyr
  • Deep understanding of RFID and BLE security mechanisms
  • Hands-on experience with penetration testing tools for embedded devices
  • Experience with secure bootloaders and cryptographic algorithms

Responsibilities

  • Analyze and improve secure embedded firmware for access control systems
  • Implement secure boot processes and firmware update mechanisms
  • Integrate cryptographic implementations for RFID and BLE
  • Mitigate security vulnerabilities in electronic access systems
  • Ensure compliance with relevant security standards

Benefits

  • Support for career development
  • Employee Assistance Programs
  • Access to over 15,000 LinkedIn Learning courses
  • Virtual Healthcare Services
  • Health Insurance Plan
  • Pension Plan
  • Unlimited Referral Reward Bonuses
Full Job Description
Montreal

8/18/26

Position Overview

dormakaba is seeking an Embedded Developer - Security Specialist based in Montreal. The Embedded Developer - Security Specialist is responsible for enhancing and validating the security features of dormakaba's electronic locks and access management systems, with a focus on RFID and BLE technologies. This includes developing secure firmware, implementing robust security protocols, and conducting comprehensive security testing to ensure the products meet industry standards and provide secure experience for users.

Total Compensation Range: $110,000 - $140,000 annually

AI Disclosure: No automated screening tools will be used during the application process

What you will do
  • Analyze and enhance secure embedded firmware for dormakaba's electronic locks and access management systems
  • Verify and implement secure boot processes, firmware signing, and secure firmware update mechanisms
  • Review and integrate cryptographic implementations, including key management, encryption, and authentication protocols tailored to RFID and BLE technologies
  • Analyze and mitigate security vulnerabilities specific to electronic access control systems, such as unauthorized access and cloning of credentials
  • Ensure compliance with security standards and best practices relevant to the access control industry


What we require
  • 10+ years of experience in embedded firmware development, with a focus on security and proficiency in C, STM32 microcontrollers, FreeRTOS, ARM Cortex-M, Zephyr, and other embedded platforms
  • Deep knowledge of RFID and BLE security mechanisms, as well as cryptographic algorithms and experience with secure bootloaders, firmware encryption, and over-the-air (OTA) update security
  • Understanding of hardware security modules (HSMs) and secure element chips
  • Hands-on experience with penetration testing tools for embedded devices and familiarity with attack vectors in embedded systems, including side-channel attacks and firmware extraction
  • Performed RFID/NFC (e.g., Proxmark3), BLE, and side-channel security assessments to validate resistance to credential-cloning, sniffing/replay, and side-channel attacks, supporting IEC 62443 vulnerability testing requirements and informing cryptographic module hardening ahead of FIPS 140-3 evaluation.


What we prefer
  • The incumbent must work with a global multidisciplinary team spanning engineering, product, and compliance functions
  • Bachelor's degree in Engineering, Computer Science, or related field
  • Experience in the physical access control, smart lock, or IoT security industry
  • Familiarity with regulatory frameworks such as Common Criteria, UL 294, or EN 60839 for access control systems
  • Experience contributing to or reviewing threat models and security architecture documentation for embedded products
  • Working knowledge of secure supply chain practices, including anti-counterfeiting and hardware trust anchors


What we offer
  • Supporting your career development
  • Employee Assistance Programs
  • 24/7 access to over 15,000 LinkedIn Learning courses to assist in your professional development and to expand on your individual interests.
  • Virtual Healthcare Services
  • Health Insurance Plan
  • Pension Plan
  • Unlimited Referral Reward Bonuses


Aperçu du poste

dormakaba est à la recherche d'un(e) Développeur(euse) Embarqué(e) - Spécialiste en Sécurité, basé(e) à Montréal. Le(la) Développeur(euse) Embarqué(e) - Spécialiste en Sécurité est responsable d'améliorer et de valider les fonctionnalités de sécurité des serrures électroniques et des systèmes de gestion des accès de dormakaba, avec un focus sur les technologies RFID et BLE. Cela comprend le développement de micrologiciels (firmware) sécurisés, la mise en œuvre de protocoles de sécurité robustes, ainsi que la réalisation de tests de sécurité approfondis afin de garantir que les produits répondent aux normes de l'industrie et offrent une expérience sécurisée aux utilisateurs.

Echelle salariale : 110 000 $ - 140 000 $ par année

Divulgation relative à l'IA: Aucun outil de sélection automatisé sera utilisé pendant le processus de candidature.

Ce que vous ferez

  • Analyser et améliorer le micrologiciel embarqué sécurisé des serrures électroniques et des systèmes de gestion des accès de dormakaba
  • Vérifier et mettre en œuvre les processus de démarrage sécurisé (secure boot), la signature de micrologiciel, ainsi que les mécanismes de mise à jour sécurisée du micrologiciel
  • Réviser et intégrer les implémentations cryptographiques, incluant la gestion des clés, le chiffrement et les protocoles d'authentification adaptés aux technologies RFID et BLE
  • Analyser et atténuer les vulnérabilités de sécurité propres aux systèmes de contrôle d'accès électroniques, telles que l'accès non autorisé et le clonage d'identifiants
  • Assurer la conformité aux normes de sécurité et aux meilleures pratiques pertinentes pour l'industrie du contrôle d'accès


Ce que nous demandons

  • 10 ans ou plus d'expérience en développement de micrologiciels embarqués, avec un focus sur la sécurité, ainsi qu'une maîtrise du langage C, des microcontrôleurs STM32, de FreeRTOS, ARM Cortex-M, Zephyr, et d'autres plateformes embarquées
  • Connaissance approfondie des mécanismes de sécurité RFID et BLE, ainsi que des algorithmes cryptographiques, et expérience avec les chargeurs d'amorçage sécurisés (secure bootloaders), le chiffrement de micrologiciel et la sécurité des mises à jour à distance (OTA)
  • Compréhension des modules de sécurité matériels (HSM) et des puces à élément sécurisé
  • Expérience pratique avec des outils de test d'intrusion (pentesting) pour dispositifs embarqués et connaissance des vecteurs d'attaque dans les systèmes embarqués, incluant les attaques par canal auxiliaire (side-channel) et l'extraction de micrologiciel
  • A réalisé des évaluations de sécurité RFID/NFC (p. ex. Proxmark3), BLE, et par canal auxiliaire afin de valider la résistance au clonage d'identifiants, à l'interception/rejeu (sniffing/replay), et aux attaques par canal auxiliaire, en soutien aux exigences de tests de vulnérabilité IEC 62443, et pour orienter le durcissement des modules cryptographiques en vue de l'évaluation FIPS 140-3


Ce que nous préférons

  • Le/la titulaire doit travailler au sein d'une équipe mondiale et multidisciplinaire, couvrant les fonctions d'ingénierie, de produit et de conformité
  • Baccalauréat en génie, en informatique ou dans un domaine connexe
  • Expérience dans l'industrie du contrôle d'accès physique, des serrures intelligentes ou de la sécurité IoT
  • Connaissance des cadres réglementaires tels que Common Criteria, UL 294, ou EN 60839 pour les systèmes de contrôle d'accès
  • Expérience dans la contribution ou la révision de modèles de menaces et de documentation d'architecture de sécurité pour des produits embarqués
  • Connaissance pratique des pratiques de sécurisation de la chaîne d'approvisionnement, incluant l'anti-contrefaçon et les ancrages de confiance matériels


Nous offrons
  • Soutenir votre développement de carrière
  • Programmes d'aide aux employés
  • Accès 24h/24 et 7j/7 à plus de 15 000 cours LinkedIn Learning pour vous aider dans votre développement professionnel et développer vos intérêts personnels.
  • Services de santé virtuels
  • Régime d'assurance maladie
  • Plan de pension
  • Primes illimitées de parrainage


#Li-IG1 #Li-Onsite

Company:

Similar Jobs

More Jobs at Dormakaba Group

More Telecommunications & Hardware Jobs

Find similar Embedded Developer - Security Specialist / Développeur(euse) Embarqué(e) - Spécialiste en Sécurité jobs: