安全研究員-暑期實習
適用專業
其他理工科
適用年級
高年級
截止時間
2023-06-30
工作地區
北京/上海/南京/廣州/成都
公司介紹
崗位職責
逆向二進制方向:
1、負責各類二進制應用、系統的逆向分析與漏洞挖掘;
2、負責進行相關工具腳本的開發編寫。
漏洞挖掘方向:
1. 跟蹤最新安全漏洞,對常見web應用,中間件進行安全研究;
2. 對互聯網常見滲透工具、紅藍對抗攻擊工具做研究分析;
3. 負責公司內部項目及合作項目的代碼審計工作。
網絡安全方向:
1.從事網絡協議和網絡數據安全分析、網絡攻防技術研究;
2.追蹤網絡安全國際前沿學術研究,承擔國家研究課題,研究開發創新性的網絡安全產品原型。
軟件安全方向:
1.從事系統安全或軟件安全技術研究,包括漏洞挖掘、惡意代碼樣本分析、系統安全機制研究;
2.追蹤國際學術前沿研究,開發創新性的軟件安全分析軟件產品原型。
物聯網安全方向:
1、從事物聯網安全研究,包括漏洞挖掘與利用、車聯網安全研究、無線安全研究、漏洞情報跟蹤、追蹤物聯網及系統安全前沿學術研究成果;
2、承擔國家物聯網相關研究課題,研究開發物聯網安全創新型技術產品原型。
崗位要求
1.精通至少一門編程語言;
2.具有計算機原理、計算機網絡、網絡安全扎實的專業基礎。
且滿足如下一條或多條要求:
1.熟悉Web、DNS等常見的網絡協議及其安全特性;
2.熟悉常見Web漏洞原理,如SQL注入、XSS、SSRF、反序列化漏洞等;
3.熟悉Windows、Linux系統機制,了解常見的惡意代碼編程技術;
4.熟練使用常見的虛擬機軟件Qemu/KVM、VMWare、VirtualBox、XEN中的一種;
5.熟悉逆向分析,熟悉OllyDbg、IDA、WINDBG等調試工具,具有一定的惡意代碼分析調試經驗;
6.熟悉二進制程序安全、無線安全、云安全、移動安全至少一個方向。
加分項:
1.有學術論文論文發表或錄用;
2.有定期更新的技術博客,或參與安全相關開源項目并貢獻部分代碼;
3.具備獨立進行代碼審計能力,精通至少一門腳本語言(PHP/Java/Python/.net等);
4.具備腳本開發能力,能夠編寫定制化工具、腳本;
5.具備機器學習的基礎并有實踐經驗;
6.有自動化程序分析實踐能力。
投遞方式