freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

亚邦恒泰实验室招聘IOT高级安全研究员、windows逆向开发工程师
2024-12-03 09:42:24
所属地 北京

     北京亚邦恒泰科技有限公司成立于2020年,是一家专注于安全测试、网络攻防对抗的科技型公司,业务范围涉及安全测试软件、安全测试工具、测试硬件设备、技术开发、渗透测试服务等领域。

    北京亚邦恒泰科技有限公司以“提升产品安全性”为使命,服务于各类软硬件产品生产企业以及国防、交通、能源、电力、消费等领域生产企业,为国家重点行业的业务安全运行保驾护航。

现公司实验室团队招聘以下岗位,有意向者可与我们联系:

岗位名称:windows逆向开发工程师

工作地点:北京

岗位职责:
1、负责windows软件的逆向工作;
2、对核心数据结构、关键逻辑、关键算法,能还原提取数据,提供关键算法正向实现。

任职要求:
1. 熟练掌握x86汇编,熟悉PE文件结构,熟悉windows内核/用户层运行机制和编程技术;
2. 熟练使用OD、IDA、WinDbg、x64dbg等逆向调试工具;
3. 熟练掌握软件逆向静态分析、动态调试跟踪技术;
4. 熟悉各种反调试、反调试技术原理,了解常用加解密算法及逆向分析跟踪;
5. 精通各种HOOK及注入技术(内核层、用户层)能独立完成稳定兼容的相应功能模块;
6. 有较强的团队协作精神,责任心强,做事积极主动,有良好的沟通能力,能够独立开展工作;

加分项:
1、在安全领域相关社区、期刊上发表论文、文章者优先;
2、有军工行业工作经验的优先;
3、有安防软件研究经验者优先。

岗位名称:高级IOT安全研究员

岗位职责:
1、对IOT设备和网络设备等硬件产品进行漏洞挖掘和利用;
2、挖掘市面上主流硬件产品和网络设备的安全漏洞,开发利用验证工具;
4、开发硬件链路相关对抗工具和漏洞利用工具;
5、分析恶意软件、病毒、后门等恶意二进制文件;
6、跟进最新的二进制安全研究成果,探索新兴的攻击技术,根据研究成果,撰写详细的研究报告、技术分析报告和安全评估文档等。

任职要求:
1、熟练掌握IOT漏洞的挖掘方法,熟悉IOT设备的漏洞攻击面;
2、精通逆向工程技术,精通 x86/x64 /ARM/MIPS架构、汇编语言及调试工具(如 IDA Pro、Ghidra、OllyDbg、WinDbg 等);
3、精通二进制漏洞挖掘与漏洞利用技术,能够独立完成漏洞分析与 POC(Proof of Concept)开发;
4、熟悉常见硬件设备的固件提取与分析方法,熟悉常用root方法;
5、熟悉http、websocket、xmpp、mqtt等网络协议,可以熟练使用抓包、代理工具等进行通信分析;
6、熟悉Fuzzing技术及常见漏洞挖掘工具,具有相关漏洞挖掘工具的二次开发经验;
7、熟悉恶意软件分析技术,能够分析并理解恶意二进制代码的行为;
8、熟悉zigbee、 BLE、 WIFI、 无线电、近场通信、NFC 等无线电协议分析优先;
9、有较强的团队协作精神,责任心强,做事积极主动,有良好的沟通能力,能够独立开展工作。

HR联系:VX 15801338496

# 安全招聘 # 安全招聘,FreeBuf招聘站 # 网络安全招聘
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者