【優(yōu)秀者薪資面議】
崗位職責:
- 跟蹤工控系統(tǒng)漏洞動態(tài),及時復現(xiàn)和分析新披露的漏洞;
- 深入研究工控協(xié)議、固件和軟件的安全機制,挖掘潛在漏洞;
- 編寫漏洞驗證代碼和利用程序,提供技術驗證支持;參與CTF比賽,提升PWN技術水平。
任職要求:
【技術能力】
- 熟練掌握C/C++、Python、匯編等編程語言。
- 熟悉常見漏洞原理及利用技術,如棧溢出、堆溢出、格式化字符串漏洞等。
- 熟悉工控協(xié)議(如Modbus、S7等)及常見工控設備。
- 具備漏洞挖掘與利用經(jīng)驗,有CTF參賽經(jīng)歷者優(yōu)先。
- 熟悉PWN技術,具備編寫漏洞利用程序的能力。
- 本科學歷(綜合優(yōu)秀可適當放寬)
【工作經(jīng)驗】
- 3年以上滲透測試、工控安全、漏洞挖掘或PWN方向的工作經(jīng)驗;
- 有工控安全相關項目經(jīng)驗者優(yōu)先 。
【CTF經(jīng)驗】
- 有CTF參賽經(jīng)歷,成績優(yōu)異者優(yōu)先。
- 在CTF比賽中擔任PWN方向選手,有豐富實戰(zhàn)經(jīng)驗者優(yōu)先。
貢獻期望:
短期完成至少3個工控系統(tǒng)或協(xié)議的漏洞挖掘與分析,提交詳細報告和驗證代碼;
參與1次CTF比賽,提升團隊技術水平;
長期完成建立完善的工控漏洞挖掘與分析流程,提升團隊整體技術水平;
參與多次CTF比賽,提升團隊技術水平。