【優(yōu)秀者薪資面議】
崗位職責(zé):
- 跟蹤工控系統(tǒng)漏洞動(dòng)態(tài),及時(shí)復(fù)現(xiàn)和分析新披露的漏洞;
- 深入研究工控協(xié)議、固件和軟件的安全機(jī)制,挖掘潛在漏洞;
- 編寫漏洞驗(yàn)證代碼和利用程序,提供技術(shù)驗(yàn)證支持;參與CTF比賽,提升PWN技術(shù)水平。
任職要求:
【技術(shù)能力】
- 熟練掌握C/C++、Python、匯編等編程語言。
- 熟悉常見漏洞原理及利用技術(shù),如棧溢出、堆溢出、格式化字符串漏洞等。
- 熟悉工控協(xié)議(如Modbus、S7等)及常見工控設(shè)備。
- 具備漏洞挖掘與利用經(jīng)驗(yàn),有CTF參賽經(jīng)歷者優(yōu)先。
- 熟悉PWN技術(shù),具備編寫漏洞利用程序的能力。
- 本科學(xué)歷(綜合優(yōu)秀可適當(dāng)放寬)
【工作經(jīng)驗(yàn)】
- 3年以上滲透測(cè)試、工控安全、漏洞挖掘或PWN方向的工作經(jīng)驗(yàn);
- 有工控安全相關(guān)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先 。
【CTF經(jīng)驗(yàn)】
- 有CTF參賽經(jīng)歷,成績(jī)優(yōu)異者優(yōu)先。
- 在CTF比賽中擔(dān)任PWN方向選手,有豐富實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先。
貢獻(xiàn)期望:
短期完成至少3個(gè)工控系統(tǒng)或協(xié)議的漏洞挖掘與分析,提交詳細(xì)報(bào)告和驗(yàn)證代碼;
參與1次CTF比賽,提升團(tuán)隊(duì)技術(shù)水平;
長(zhǎng)期完成建立完善的工控漏洞挖掘與分析流程,提升團(tuán)隊(duì)整體技術(shù)水平;
參與多次CTF比賽,提升團(tuán)隊(duì)技術(shù)水平。