岗位描述(节选)
1.负责公司API、引擎、固件等的逆向分析与漏洞挖掘,协助业务修复,输出研究成果;
2.负责开发漏洞利用工具及自动化分析脚本;
3.跟踪最新二进制安全技术动态,参与CTF赛事及技术保障,提供安全防护方案;
4.编写技术文档、培训资料,对集团内部进行安全能力建设及其他相关技术支撑工作;
【任职要求】
1.熟悉C、golang、C++等,对漏洞挖掘、二进制安全方面有浓厚的兴趣和爱好;
2.熟悉x86/ARM/MIPS架构汇编及操作系统内核漏洞原理;
3.具备二进制逆向或协议逆向能力,熟练掌握IDA、Ghidra等逆向分析工具;
4.熟悉FUZZING测试方法;
5.熟悉常见脱壳、破解技巧;
6.熟悉常见的熟悉缓存区溢出、整数溢出、UAF等漏洞的原理及利用方法,对软件逆向分析技术具备较深的理解和工作经验;
加分项:
1.在主流漏洞平台提交过价值漏洞者优先
2.在安全领域相关论坛、期刊上发表过……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。
本站当前在招 3417 个合肥岗位(全城各职能合计),其中 707 个公开标注了薪资。按这些标注统计:月薪(税前)主流区间 6.5K ~ 20K(25~75 分位),中位约 12K,最低 1K、最高 100K。
在招岗位较多的企业:长鑫科技 1171 个科大讯飞 268 个国轩高科 212 个大众汽车集团(中国) 154 个晶合集成 138 个
统计口径:求职者营地实时在招岗位的公开薪资标注,未标注者不计入;区间为 25~75 分位,非薪酬承诺。