职位描述
国企事业单位直招,可接受广州。重庆。南京等地办公
(1) 本科及以上学历,网络空间安全、信息安全、计算机、软件工程等专业,具有3年以上相关领域工作经验。
(2) 热爱安全技术研究,对漏洞挖掘与利用技术有狂热的追求;
(3) 熟练使用C/C++语言,熟悉Python/Java/PHP/Go等至少一种程序开发语言;
(4) 对模糊测试fuzz、符号执行与污点分析技术有一定了解,具备手搓漏洞挖掘小工具能力(不限于协议fuzz/ida辅助插件);
(5) 思路清晰,善于主动思考,具备创新研究、独立分析和解决问题的能力;
(6) 精通以下技术领域之一:
①操作系统内核或编译实现原理;
②嵌入式开发;
③网络协议栈;
④虚拟化技术;
⑤x86/ARM/Risc-V等某一处理器架构知识;
⑥windows/linux/ios内核安全子系统;
⑦fuzz框架;
⑧逆向与脱壳;
⑨其他基础技术。
(7)已有原创漏洞编号,或厂商致谢;
(8)加分项之一:
①参加过天府杯、Pwn2Own、强网杯等赛事,并成功攻破目标,作为CTF主力选手取得过优秀的成绩;
②在有影响力的业界会议(学术/工业)、期刊上发表论文,或在知名论坛发表演讲;
③有独立挖掘漏洞的经验,获得过主流厂商的CVE/CNNVD编号;
④通过使用/定制/自研工具发现有效漏洞。
⑤其他优秀技术经历。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕