一、崗位職責(zé)
1、負(fù)責(zé)固件獲取、解析與逆向分析;
2、挖掘固件漏洞,研究漏洞利用與修復(fù)技術(shù);
3、開(kāi)展固件安全技術(shù)研究;
4、基于固件安全開(kāi)展網(wǎng)絡(luò)和信息系統(tǒng)安全檢測(cè)評(píng)估;
二、資職要求
1、40歲以下;
2、本科以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、通信安全、數(shù)學(xué)、密碼學(xué)等相關(guān)專業(yè);
3、專業(yè)域經(jīng)驗(yàn):掌握動(dòng)態(tài)調(diào)試、HOOK、脫殼等逆向技能,從事逆向分析、固件開(kāi)發(fā)或固件安全工作不低于1年,具備對(duì)服務(wù)器設(shè)備、主流網(wǎng)絡(luò)設(shè)備或網(wǎng)絡(luò)安全設(shè)備固件分析和安全檢測(cè)的實(shí)戰(zhàn)經(jīng)驗(yàn)。
4、行業(yè)經(jīng)驗(yàn):在漏洞提交平臺(tái)提交過(guò)固件高風(fēng)險(xiǎn)漏洞者優(yōu)先,熟悉AST2500等主流運(yùn)行芯片的優(yōu)先,熟悉WINBOND系列等主流存儲(chǔ)芯片的優(yōu)先,熟悉QEMU模擬框架的優(yōu)先,具備相關(guān)領(lǐng)域研究成果優(yōu)先。
5、其他要求:
(1)熟練掌握至少兩門主流開(kāi)發(fā)語(yǔ)言(C++、c#、Python、PHP、Java、Lua等);
(2)熟練使用Kylin、Linux、Unix、Windows操作系統(tǒng);
(3)熟練掌握OWASP TOP10漏洞的利用方法;
北京 - 朝陽(yáng)
太極計(jì)算機(jī)股份有限公司北京 - 海淀
中國(guó)電力科學(xué)研究院有限公司北京 - 西城
中燃藝科(北京)能源有限公司北京 - 海淀
華北計(jì)算機(jī)系統(tǒng)工程研究所(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所)北京 - 東城
蘇州常立科技有限公司北京 - 西城
綿陽(yáng)奇安優(yōu)服科技有限公司