綠盟科技招聘逆向分析|滲透測(cè)試實(shí)習(xí)生

字號(hào):

簡(jiǎn)歷發(fā)送至:zhaopin@nsfocus.com
    逆向分析實(shí)習(xí)生
    工作職責(zé):
    1. 進(jìn)行軟件漏洞挖掘與分析;
    2. 進(jìn)行安全攻防技術(shù)研究;
    3. 跟蹤信息安全動(dòng)態(tài);
    4. 負(fù)責(zé)相關(guān)項(xiàng)目的支持。
    職位要求:
    1. 本科及以上學(xué)歷;
    2. 熟練掌握面向漏洞挖掘的靜態(tài)分析與動(dòng)態(tài)測(cè)試技術(shù),能夠獨(dú)立編寫自動(dòng)化腳本或小工具輔助漏洞分析工作;
    3. 具有較強(qiáng)的逆向分析能力,能夠獨(dú)立完成軟件的脫殼、修補(bǔ)和反跟蹤;
    4. 熟練掌握IDA、OllyDBG、WinDBG等逆向分析及調(diào)試工具;
    5. 具有較強(qiáng)的溝通能力和動(dòng)手能力;
    6. 工作態(tài)度嚴(yán)謹(jǐn)細(xì)致,責(zé)任心強(qiáng);
    7. 曾經(jīng)開(kāi)發(fā)過(guò)漏洞分析相關(guān)工具或具有獨(dú)立挖掘0day漏洞經(jīng)驗(yàn)者優(yōu)先錄用。
    工作地點(diǎn):
    北京
    滲透測(cè)試實(shí)習(xí)生
    工作職責(zé):
    1. 應(yīng)用安全測(cè)試、業(yè)務(wù)安全評(píng)估、海外市場(chǎng)服務(wù)項(xiàng)目支持;
    2. 應(yīng)急響應(yīng),處理突發(fā)和緊急的安全事件。
    職位要求:
    1. 本科及以上學(xué)歷;
    2、熟悉常見(jiàn)Windows、Linux/Unix系統(tǒng)的操作和安全配置;
    3、熟悉MSSQL、Oracle、MySQL等數(shù)據(jù)庫(kù),精通各種SQL查詢語(yǔ)句的編寫;
    4、掌握安全漏洞發(fā)現(xiàn)和利用方法,具備一定的實(shí)戰(zhàn)經(jīng)驗(yàn) ;
    5、熟練使用至少一門以上腳本編程語(yǔ)言;
    6、熟悉基于TCP/IP協(xié)議的Fuzzing測(cè)試技術(shù),掌握至少一種工具的使用方法;
    7、熟練使用常見(jiàn)的Web應(yīng)用漏洞測(cè)試工具,了解其工作原理。
    工作地點(diǎn):
    北京
    安全研究實(shí)習(xí)生(安全研究部)
    工作職責(zé):
    1. 跟蹤國(guó)內(nèi)外的安全動(dòng)態(tài),對(duì)嚴(yán)重安全事件進(jìn)行快速響應(yīng);
    2. 安全攻防技術(shù)研究以及安全漏洞分析。
    職位要求:
    1.本科以上學(xué)歷,有較強(qiáng)的逆向工程能力,熟練掌握至少一種逆向工具;
    2.熟悉C/C 語(yǔ)言,能夠熟練進(jìn)行Windows或Unix程序編寫;熟練掌握至少一種腳本語(yǔ)言;
    3.熟悉Windows/Unix操作系統(tǒng)原理;
    4.熟悉各種攻防技術(shù)以及安全漏洞原理,有過(guò)獨(dú)立分析漏洞的經(jīng)驗(yàn);
    5.對(duì)國(guó)內(nèi)外安全業(yè)界有較清楚的了解,知道如何獲取行業(yè)信息;
    6.具備一定的英文讀寫能力,能熟練閱讀英文技術(shù)文檔;
    7.良好的文字表達(dá)能力,較強(qiáng)的獨(dú)立工作能力,做事認(rèn)真細(xì)致,有鉆研精神。
    工作地點(diǎn):北京