安全研究员 IOT/二进制逆向

岗位职责:

1.对IoT设备、安全设备、网络数通设备、工控设备、安防设备等硬件进行漏洞挖掘工作;

2.跟踪IoT及硬件设备等方向的国内外最新安全研究动态、攻击技术及漏洞,参与前沿技术和创新项目研究工作。

任职要求:

1.具备较强的动手能力,能拆解设备并提取、分析固件、文件系统及获取设备shell等;

2.熟悉硬件电路知识,可以熟练使用调试接口进行安全分析;

3.有编程基础,熟练使用C/C++、Python、Lua、Go、Java等至少一门语言,具有良好的代码编写习惯及PoC、EXP的开发能力;

4.有逆向基础,了解X86、MIPS、ARM等指令集,熟练使用IDA、GDB等工具;

5.熟悉常见的通信协议、加解密算法等,可对私有协议进行逆向分析。

加分项:

1.有漏洞挖掘经验并获取过主流厂商的CVE(CNVD、CNNVD)编号;

2.在业界有影响力的会议、论坛等发表过演讲、文章;

3.挖掘过业内主流安全设备、数通设备或工控设备的0Day漏洞;

4.开发或使用定制、自研的工具提升漏洞挖掘效率或将大模型技术应用落地在漏洞挖掘过程中。

公司地点:上海浦东新区斗象科技1楼

公司简介:

职位发布者:黄女士

上海斗象信息科技有限公司

融资阶段:

公司规模:

相似职位: