崗位職責:
滲透測試及綜合研究方向
1、參與公司安全研究相關(guān)項目運營與執(zhí)行推進工作,協(xié)助相關(guān)大售前完成公司
非常規(guī)安全項目。
2、對公司的工控安全研究項目提供專業(yè)自動化能力和研究、逆向、漏洞挖掘能
力支持。
3、依托公司的實驗室和客戶現(xiàn)場軟、硬件環(huán)境展開白盒和黑盒研究,輸出漏洞
利用程序、Fuzz 工具和相關(guān)漏洞研究報告。
4、對已公開的工控行業(yè)漏洞進行整理、對漏洞進行本地復(fù)現(xiàn)、對漏洞影響進行
分析研究,并形成相關(guān)報告和工具。
逆向工程方向
1、工控系統(tǒng)、IoT、車聯(lián)網(wǎng)相關(guān)軟硬件安全研究,包括固件分析、系統(tǒng)逆向及機
制機理分析、未知漏洞挖掘、POC 及 EXP 編寫;
2、配合團隊完成創(chuàng)新項目的安全研究成果交付;
3、二進制自動化漏洞挖掘相關(guān)關(guān)鍵技術(shù)和固件分析關(guān)鍵技術(shù)研究。
任職要求:
1、2024屆本科及以上學(xué)歷,專業(yè)不限;
2、有在任何方面有獨立安全研究成果者均可優(yōu)先,可直接投遞相關(guān)研究報告發(fā)布地址、Blog地址、Github地址;
3、具備扎實的二進制逆向功底優(yōu)先,對網(wǎng)絡(luò)通信協(xié)議的攻擊面有深入的認識;
4、掌握安全研究過程中必要的焊接和固件提取經(jīng)驗優(yōu)先;
5、有SRC排名、知名CTF賽事獎項、CVE編號優(yōu)先;
6、有CCPC、藍橋杯、NOI 等算法比賽名次優(yōu)先.。