岗位职责
负责实战攻防场景下的0day漏洞相关技术研究,包括漏洞挖掘,通用能力建设,后利用等。
职位要求
- 有自己的代表作。具有一个或者多个领域的安全漏洞挖掘经验并有自己的成果。例如:边界设备、开源基础软件、PC客户端、虚拟化、浏览器、内核等;
- 坚实的基础。对计算机通用原理有好的理解。例如:操作系统内核、用户态编程、基础服务软件(例如:DNS、HTTPS)原理等;
- 方法论和工具角度有所积累。例如:Fuzz原理、程序分析常见方法、IDA/GDB/Windbg等;
- 加分项: (1)AI相关技术应用到漏洞挖掘; (2)Blackhat或者USENIX级别的会议成果; (3)CTF经历。