岗位职责:
1、安全工具开发:使用 C++ 开发高效、可靠的安全工具,包括但不限于静态/动态分析工具、漏洞扫描器、入侵检测系统(IDS)模块等。
2、调试与故障排除:深入分析复杂系统问题,利用调试工具(如 WinDbg, GDB, IDA Pro 等)定位并解决软件缺陷和安全漏洞。
3、逆向工程与漏洞分析:对恶意软件、未知程序或目标系统进行逆向分析,识别潜在漏洞、后门或恶意行为。
任职要求:
1、扎实的 C/C++ 编程功底,具备良好的代码风格和工程实践。
2、深入理解操作系统原理:精通 Windows 或 Linux 操作系统内部机制,包括内存管理、进程线程、系统调用、驱动开发等。
3、丰富的调试经验:具备丰富的软件调试经验,熟练使用 WinDbg, GDB, IDA Pro 等调试器进行深入分析。
4、具备逆向工程:熟悉 X86/X64 汇编语言,理解常见的编译器优化策略,能够熟练运用逆向工程工具(如 IDA Pro, Ghidra, OllyDbg)进行静态和动态分析。
加分项:
1、熟悉二进制攻击技术及其防御方法有深入理解和实践经验。
2、熟悉漏洞分析与利用,有实践经验优先。
3、参与过 CTF 比赛或安全攻防项目。
4、有开源安全项目贡献经验。