【優秀者薪資面議】
崗位職責:
- 跟蹤工控系統漏洞動態,及時復現和分析新披露的漏洞;
- 深入研究工控協議、固件和軟件的安全機制,挖掘潛在漏洞;
- 編寫漏洞驗證代碼和利用程序,提供技術驗證支持;參與CTF比賽,提升PWN技術水平。
任職要求:
【技術能力】
- 熟練掌握C/C++、Python、匯編等編程語言。
- 熟悉常見漏洞原理及利用技術,如棧溢出、堆溢出、格式化字符串漏洞等。
- 熟悉工控協議(如Modbus、S7等)及常見工控設備。
- 具備漏洞挖掘與利用經驗,有CTF參賽經歷者優先。
- 熟悉PWN技術,具備編寫漏洞利用程序的能力。
- 本科學歷(綜合優秀可適當放寬)
【工作經驗】
- 3年以上滲透測試、工控安全、漏洞挖掘或PWN方向的工作經驗;
- 有工控安全相關項目經驗者優先 。
【CTF經驗】
- 有CTF參賽經歷,成績優異者優先。
- 在CTF比賽中擔任PWN方向選手,有豐富實戰經驗者優先。
貢獻期望:
短期完成至少3個工控系統或協議的漏洞挖掘與分析,提交詳細報告和驗證代碼;
參與1次CTF比賽,提升團隊技術水平;
長期完成建立完善的工控漏洞挖掘與分析流程,提升團隊整體技術水平;
參與多次CTF比賽,提升團隊技術水平。