一、崗位職責(zé)
1、負(fù)責(zé)固件獲取、解析與逆向分析;
2、挖掘固件漏洞,研究漏洞利用與修復(fù)技術(shù);
3、開展固件安全技術(shù)研究;
4、基于固件安全開展網(wǎng)絡(luò)和信息系統(tǒng)安全檢測(cè)評(píng)估;
二、資職要求
1、40歲以下;
2、本科以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、通信安全、數(shù)學(xué)、密碼學(xué)等相關(guān)專業(yè);
3、專業(yè)域經(jīng)驗(yàn):掌握動(dòng)態(tài)調(diào)試、HOOK、脫殼等逆向技能,從事逆向分析、固件開發(fā)或固件安全工作不低于1年,具備對(duì)服務(wù)器設(shè)備、主流網(wǎng)絡(luò)設(shè)備或網(wǎng)絡(luò)安全設(shè)備固件分析和安全檢測(cè)的實(shí)戰(zhàn)經(jīng)驗(yàn)。
4、行業(yè)經(jīng)驗(yàn):在漏洞提交平臺(tái)提交過固件高風(fēng)險(xiǎn)漏洞者優(yōu)先,熟悉AST2500等主流運(yùn)行芯片的優(yōu)先,熟悉WINBOND系列等主流存儲(chǔ)芯片的優(yōu)先,熟悉QEMU模擬框架的優(yōu)先,具備相關(guān)領(lǐng)域研究成果優(yōu)先。
5、其他要求:
(1)熟練掌握至少兩門主流開發(fā)語言(C++、c#、Python、PHP、Java、Lua等);
(2)熟練使用Kylin、Linux、Unix、Windows操作系統(tǒng);
(3)熟練掌握OWASP TOP10漏洞的利用方法;
北京 - 海淀
北京博遠(yuǎn)嘉信電力科技有限公司北京 - 西城
中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)北京 - 大興
中國(guó)聯(lián)通研究院北京 - 海淀
公安部第一研究所北京 - 海淀
青島基業(yè)百年人力資源有限公司北京 - 海淀
中國(guó)信息通信研究院