freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

山石网科诚聘安全研究员
山石网科 2021-12-02 13:38:27 275334
所属地 广东省

公司简介

山石网科是中国网络安全行业的技术创新领导厂商,自成立以来一直专注于网络安全领域前沿技术的创新,提供包括边界安全、云安全、数据安全、内网安全在内的网络安全产品及服务,致力于为用户提供全方位、更智能、零打扰的网络安全解决方案。
山石网科为政府、金融、运营商、互联网、教育、医疗卫生等行业累计超过17,000家用户提供高效、稳定的安全防护。山石网科在苏州、北京和美国硅谷均设有研发中心,业务已经覆盖了美洲、欧洲、东南亚、中东等50多个国家和地区。

部门简介

山石安研院是山石网科的信息安全智库部门,主要负责反APT研究、出战及承办全球攻防赛事、高端攻防技术培训、全球中英文安全预警分析发布、各类软硬件漏洞挖掘和利用研究、承接国家网络安全相关课题、不定期发布年度或半年度的各类技术报告及公司整体攻防能力展现。技术方向包括移动安全、虚拟化安全、工控安全、物联安全、区块链安全、协议安全、源码安全、反APT及反窃密。
为多省公安厅提供技术支撑工作,为上合峰会、财富论坛、金砖五国等多次重大活动提供网络安保支撑工作。在多次攻防赛事中连获佳绩,网安中国行第一名,连续两届红帽杯冠军、网鼎杯线上第一名,在补天杯、极棒杯、全国多地的护网演习等也都获得优秀的成绩,每年获得大量的CNVD、CNNVD、CICSVD、CVE证书、编号和致谢。如需帮助请咨询 hslab@hillstonenet.com。

薪资范围:18-35K x 14

工作地点:北京/苏州/广州

简历投递:pxzhou@hillstonenet.com(请注明来自Freebuf)

密码学安全研究员

岗位描述

1.全球密码学题目收集分类整理

2.CTF密码方向解题\出题

3.高校密码学方向技术培训

4.国密、商密算法安全研究

5.对公司软硬件产品加密算法安全分析

6.密码学相关的其他工作内容

岗位要求

1.熟悉常见编码,如hex、URL编码、morse code 、JS fuck 、uuencode 、base家族等。

2.熟悉古典密码,如移位、曲路、云影、栅栏、替代密码。

3.熟悉分组密码的工作模式:ECB/CBC/OFB/CFB/CTR等。

4.熟悉分组密码和序列密码、DES/AES基本加解密。

5.熟悉分组密码CBC bit翻转攻击、选择密文攻击、padding oracle攻击。

6.熟悉Feistel结构分析、攻击伪随机数发生器。

7.深入了解公钥密码、RSA、直接模数分解,费马分解和Pollard rho分解。

8.熟悉公约数模数分解 、其他模数分解方式、小指数明文爆破、选择密文攻击、LLL-attack。

9.熟悉Wiener攻击、 Boneh Durfee攻击、共模攻击、广播攻击、相关消息攻击、 DSA。

10.掌握哈希碰撞 、长度扩展攻击。

二进制安全研究员

岗位描述

1.负责智能设备的固件逆向分析,漏洞挖掘。

2.负责公司软硬件产品安全测试。

3.编写漏洞的poc、exp代码。

4.跟踪和分析业界最新安全漏洞。

5.CTF/AWD收集、解题和出题

岗位要求

1、熟悉MFC和windows API,有windows应用程序开发经验更好。

2、熟悉ARM、ASM汇编、C/C++语言,对逆向工程有浓厚兴趣;

3、熟练掌握反汇编调试工具、比如IDA, windbg, ollydbg。

4、熟练阅读和理解反汇编代码。

5、有CNVD、CNNVD等漏洞证书、CVE编号或CTF比赛获奖者优先。

# 招聘
本文为 山石网科 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
安全招聘站
工作
山石网科 LV.7
山石网科安研院
  • 94 文章数
  • 90 关注者
Linux内核攻击面研究
2023-03-13
详解Flask SSTI 利用与绕过技巧V2
2023-03-06
Shadowsocks 重定向攻击
2023-02-09
文章目录