崗位職責(zé):
1.負(fù)責(zé)公司API、引擎、固件等的逆向分析與漏洞挖掘,協(xié)助業(yè)務(wù)修復(fù),輸出研究成果;
2.負(fù)責(zé)開發(fā)漏洞利用工具及自動(dòng)化分析腳本;
3.跟蹤最新二進(jìn)制安全技術(shù)動(dòng)態(tài),參與CTF賽事及技術(shù)保障,提供安全防護(hù)方案;
4.編寫技術(shù)文檔、培訓(xùn)資料,對(duì)集團(tuán)內(nèi)部進(jìn)行安全能力建設(shè)及其他相關(guān)技術(shù)支撐工作。
崗位要求:
1.熟悉C、golang、C++等,對(duì)漏洞挖掘、二進(jìn)制安全方面有濃厚的興趣和愛好;
2.熟悉x86/ARM/MIPS架構(gòu)匯編及操作系統(tǒng)內(nèi)核漏洞原理;
3.具備二進(jìn)制逆向或協(xié)議逆向能力,熟練掌握IDA、Ghidra等逆向分析工具;
4.熟悉FUZZING測(cè)試方法;
5.熟悉常見脫殼、破解技巧;
6.熟悉常見的熟悉緩存區(qū)溢出、整數(shù)溢出、UAF等漏洞的原理及利用方法,對(duì)軟件逆向分析技術(shù)具備較深的理解和工作經(jīng)驗(yàn);
7.在主流漏洞平臺(tái)提交過(guò)價(jià)值漏洞者優(yōu)先;在安全領(lǐng)域相關(guān)論壇、期刊上發(fā)表過(guò)演講、文章者優(yōu)先;具有獨(dú)立CVE編號(hào)優(yōu)先。