北京亚邦恒泰科技有限公司成立于2020年,是一家专注于安全测试、网络攻防对抗的科技型公司,业务范围涉及安全测试软件、安全测试工具、测试硬件设备、技术开发、渗透测试服务等领域。
北京亚邦恒泰科技有限公司以“提升产品安全性”为使命,服务于各类软硬件产品生产企业以及国防、交通、能源、电力、消费等领域生产企业,为国家重点行业的业务安全运行保驾护航。
现公司实验室团队招聘以下岗位,有意向者可与我们联系:
岗位名称:windows逆向开发工程师
工作地点:北京
岗位职责:
1、负责windows软件的逆向工作;
2、对核心数据结构、关键逻辑、关键算法,能还原提取数据,提供关键算法正向实现。
任职要求:
1. 熟练掌握x86汇编,熟悉PE文件结构,熟悉windows内核/用户层运行机制和编程技术;
2. 熟练使用OD、IDA、WinDbg、x64dbg等逆向调试工具;
3. 熟练掌握软件逆向静态分析、动态调试跟踪技术;
4. 熟悉各种反调试、反调试技术原理,了解常用加解密算法及逆向分析跟踪;
5. 精通各种HOOK及注入技术(内核层、用户层)能独立完成稳定兼容的相应功能模块;
6. 有较强的团队协作精神,责任心强,做事积极主动,有良好的沟通能力,能够独立开展工作;
加分项:
1、在安全领域相关社区、期刊上发表论文、文章者优先;
2、有军工行业工作经验的优先;
3、有安防软件研究经验者优先。
岗位名称:高级IOT安全研究员
岗位职责:
1、对IOT设备和网络设备等硬件产品进行漏洞挖掘和利用;
2、挖掘市面上主流硬件产品和网络设备的安全漏洞,开发利用验证工具;
4、开发硬件链路相关对抗工具和漏洞利用工具;
5、分析恶意软件、病毒、后门等恶意二进制文件;
6、跟进最新的二进制安全研究成果,探索新兴的攻击技术,根据研究成果,撰写详细的研究报告、技术分析报告和安全评估文档等。
任职要求:
1、熟练掌握IOT漏洞的挖掘方法,熟悉IOT设备的漏洞攻击面;
2、精通逆向工程技术,精通 x86/x64 /ARM/MIPS架构、汇编语言及调试工具(如 IDA Pro、Ghidra、OllyDbg、WinDbg 等);
3、精通二进制漏洞挖掘与漏洞利用技术,能够独立完成漏洞分析与 POC(Proof of Concept)开发;
4、熟悉常见硬件设备的固件提取与分析方法,熟悉常用root方法;
5、熟悉http、websocket、xmpp、mqtt等网络协议,可以熟练使用抓包、代理工具等进行通信分析;
6、熟悉Fuzzing技术及常见漏洞挖掘工具,具有相关漏洞挖掘工具的二次开发经验;
7、熟悉恶意软件分析技术,能够分析并理解恶意二进制代码的行为;
8、熟悉zigbee、 BLE、 WIFI、 无线电、近场通信、NFC 等无线电协议分析优先;
9、有较强的团队协作精神,责任心强,做事积极主动,有良好的沟通能力,能够独立开展工作。
HR联系:VX 15801338496