工作职责
1.负责了解x86/arm/mips架构安全,熟悉常见二进制漏洞原理;
2.负责对网络设备、嵌入式系统、虚拟机、业务软件等进行漏洞挖掘研究,完成漏洞利用工作;
3.负责进行安全研究成果输出,对内进行安全技术成果培训分享。
任职要求
1.硕士及以上学历,计算机及网络安全专业,对从事漏洞研究工作充满热情;
2.熟练掌握静态分析、动态调试、代码跟踪方法,熟练掌握各种调试逆向工具和调试技巧(IDA、Windbg、GDB等);
3.熟练掌握网络协议分析技能;
4.具备较强的编程能力,至少熟练掌握C#、C/C++、python、反汇编等其中之一,独立写过脚本、插件、外挂编写经验;
5.在安全领域相关社区有一定影响力者优先;
6.在各类网络安全赛事中取得优异成绩者优先;
7.成功挖掘到多个0day漏洞者优先;
8.熟悉主流系统、网络、web组件漏洞,开发过工具插件、调试过漏洞者优先;
9.对安全设备、工控设备、电信设备、web组件、金融类相关业务系统等有漏挖经验者优先;
10.具备计算机技术、网络安全等专业背景优先。