一、崗位職責
1、負責固件獲取、解析與逆向分析;
2、挖掘固件漏洞,研究漏洞利用與修復技術;
3、開展固件安全技術研究;
4、基于固件安全開展網絡和信息系統安全檢測評估;
二、資職要求
1、40歲以下;
2、本科以上學歷,計算機、網絡安全、通信安全、數學、密碼學等相關專業;
3、專業域經驗:掌握動態調試、HOOK、脫殼等逆向技能,從事逆向分析、固件開發或固件安全工作不低于1年,具備對服務器設備、主流網絡設備或網絡安全設備固件分析和安全檢測的實戰經驗。
4、行業經驗:在漏洞提交平臺提交過固件高風險漏洞者優先,熟悉AST2500等主流運行芯片的優先,熟悉WINBOND系列等主流存儲芯片的優先,熟悉QEMU模擬框架的優先,具備相關領域研究成果優先。
5、其他要求:
(1)熟練掌握至少兩門主流開發語言(C++、c#、Python、PHP、Java、Lua等);
(2)熟練使用Kylin、Linux、Unix、Windows操作系統;
(3)熟練掌握OWASP TOP10漏洞的利用方法;
北京 - 朝陽
北京重熙未來科技有限公司北京 - 東城
深圳南區人瑞人力資源服務有限公司北京 - 大興
山東青耕信息安全技術有限公司北京 - 豐臺
北京神州新橋科技有限公司北京 - 海淀
北京亮點軟測科技有限公司北京 - 朝陽
無錫文睿信息科技有限公司