崗位職責(zé):
滲透測(cè)試及綜合研究方向
1、參與公司安全研究相關(guān)項(xiàng)目運(yùn)營(yíng)與執(zhí)行推進(jìn)工作,協(xié)助相關(guān)大售前完成公司
非常規(guī)安全項(xiàng)目。
2、對(duì)公司的工控安全研究項(xiàng)目提供專業(yè)自動(dòng)化能力和研究、逆向、漏洞挖掘能
力支持。
3、依托公司的實(shí)驗(yàn)室和客戶現(xiàn)場(chǎng)軟、硬件環(huán)境展開(kāi)白盒和黑盒研究,輸出漏洞
利用程序、Fuzz 工具和相關(guān)漏洞研究報(bào)告。
4、對(duì)已公開(kāi)的工控行業(yè)漏洞進(jìn)行整理、對(duì)漏洞進(jìn)行本地復(fù)現(xiàn)、對(duì)漏洞影響進(jìn)行
分析研究,并形成相關(guān)報(bào)告和工具。
逆向工程方向
1、工控系統(tǒng)、IoT、車聯(lián)網(wǎng)相關(guān)軟硬件安全研究,包括固件分析、系統(tǒng)逆向及機(jī)
制機(jī)理分析、未知漏洞挖掘、POC 及 EXP 編寫;
2、配合團(tuán)隊(duì)完成創(chuàng)新項(xiàng)目的安全研究成果交付;
3、二進(jìn)制自動(dòng)化漏洞挖掘相關(guān)關(guān)鍵技術(shù)和固件分析關(guān)鍵技術(shù)研究。
任職要求:
1、2024屆本科及以上學(xué)歷,專業(yè)不限;
2、有在任何方面有獨(dú)立安全研究成果者均可優(yōu)先,可直接投遞相關(guān)研究報(bào)告發(fā)布地址、Blog地址、Github地址;
3、具備扎實(shí)的二進(jìn)制逆向功底優(yōu)先,對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊面有深入的認(rèn)識(shí);
4、掌握安全研究過(guò)程中必要的焊接和固件提取經(jīng)驗(yàn)優(yōu)先;
5、有SRC排名、知名CTF賽事獎(jiǎng)項(xiàng)、CVE編號(hào)優(yōu)先;
6、有CCPC、藍(lán)橋杯、NOI 等算法比賽名次優(yōu)先.。