职位描述
职位描述:
1、负责完成公司红队任务
2、针对国内外最新的漏洞研究信息进行安全技术研究。
3、基于以往的漏洞数据和信息,进行针对性的漏洞挖掘、工具研究;
岗位要求:
1、熟悉Windows或Linux系统架构或嵌入式设备、网络防火墙等,深入理解目标的攻击面、漏洞挖掘思路、安全缓解措施以及利用技术;
2、具有扎实的计算机科学基础,包括对编程语言、算法、数据结构、操作系统、编译原理、体系结构等相关技术和知识的掌握和理解。
3、有丰富的逆向、调试经验,熟练使用常见工具,如:IDA、WinDbg、GDB等;
4、熟练掌握C/C++/Python等至少一种语言,熟悉X86或ARM汇编指令,有扎实的编程基础;
5、对漏洞挖掘与利用感兴趣,有热情和自我驱动力,有一定的抗压能力和较强的团队协作精神。
6、有技术洞察力,对安全技术研究有热爱,对研究前沿技术感兴趣。
满足以下至少一项条件者优先录用 :
1、通过使用/定制/自研工具发现有效漏洞;
2、有独立挖掘漏洞的经验,获得过主流厂商的CVE编号;
3、作为CTF主力选手取得过优秀的成绩。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕