更新于 1月20日

网络设备漏洞挖掘专家(J13611)

2.5-4万
  • 杭州滨江区
  • 3-5年
  • 本科
  • 全职
  • 招1人

雇员点评标签

  • 工作环境好
  • 同事很nice
  • 氛围活跃
  • 团队执行强
  • 人际关系好
  • 管理人性化

职位描述

漏洞挖掘逆向分析网络设备
岗位职责:
1、针对主流网络安全设备开展固件逆向、协议分析等漏洞挖掘工作,复现验证漏洞并输出分析报告与POC/EXP;
2、跟踪前沿攻击技术,研究定制化漏洞挖掘方法与工具,提升团队挖掘效率;
3、响应0day/1day漏洞应急需求,支撑公司安全产品防护能力建设;
任职要求:
1、本科及以上学历,3年+网络/嵌入式设备漏洞挖掘经验,计算机、信息安全相关专业优先;
2、精通固件提取与逆向分析技术,熟练使用IDA Pro、Ghidra、QEMU等工具,熟悉MIPS/ARM架构;
3、掌握网络协议逆向与模糊测试技术,具备缓冲区溢出、权限提升等漏洞挖掘实战经验;
4、熟练掌握C/C++,精通至少一种脚本语言(Python/Go/Shell),能独立编写漏洞相关工具与脚本;
加分项
1、独立挖掘并提交过 CVE/CNVD/CNNVD 编号的 高危及以上网络设备漏洞;
2、曾在 Pwn2Own、GeekPwn、天府杯 等国际顶级攻防赛事中获奖;
3、在 Black Hat、DEF CON、HITB、KCon 等知名安全会议发表过相关议题;

工作地点

浙江省杭州市滨江区联慧街188号

职位发布者

张慧玲/人事经理

立即沟通
公司Logo安恒信息公司标签
攻守正道,从有界到无疆杭州安恒信息技术股份有限公司(简称:安恒信息)成立于2007年,于2019年正式登陆上交所科创板。作为行业领导者,安恒信息秉承“助力安全中国、助推数字经济”的企业使命,以数字经济的安全基石为企业定位,形成了云安全、大数据安全、物联网安全、智慧城市安全、工业控制系统安全及工业互联网安全五大市场战略,凭借强大的研发势力和持续的产品创新,完成覆盖网络信息安全生命周期的产品、服务及解决方案体系。360°全面薪酬福利体系1.薪酬标准行业领先:具有行业竞争力的薪酬体系,灵活调薪机会;2.六险一金商保加码:五险一金,购买补充商业保险,亲属商保购买通道,更全面保障;3.贴心福利无微不至:团队旅游、下午茶、节日定制伴手礼、结婚生育礼品、生日活动,福利不断;4.轻松办公弹性打卡:轻松的工作氛围,每天半小时的弹性时间,更从容;5.健康小屋全面关怀:年度体检外,更有健康小屋提供身体和心理诊询服务,更关心你;6.超长假期随心所享:5-15天法定年休假以外,还有8天全薪病事假、10-14天超长春节假期,惊喜连连;7.导师领路引领融入:每位同学都有经验丰富的导师,帮你快速融入团队;8.极客技术全员共享:公司内部有高质量的分享平台,不定期分享,充实你的弹药库;9.玩转社团快乐生活:篮球、羽毛球、瑜伽、摄影等8个俱乐部,等你来加入;10.优秀员工家庭旅游:携家属,享国内、外旅游,一起看世界;11.内推伯乐额外加薪:丰厚伯乐奖1000-20000元等你拿。
公司主页