企业招聘
职位
关于禾蛙
合伙人计划
联系客服快速发单
扫码添加企业微信
客服电话
400-7777-5125
猎企入驻
400-777-5125
免费注册
登录
**********************
漏洞挖掘安全研究员
接单
收藏职位
分享职位
40-80万
北京
本科
5-8年
招聘 1 人
预计佣金
84.8K
06:04发布
72小时新发
JD基本信息
岗位职责
1.负责高价值漏洞的持续跟踪与研究,深入分析各类漏洞的产生原理、攻击路径及利用影响,针对性开发漏洞验证、利用工具; 2.聚焦实战型漏洞挖掘工作,独立或团队协作挖掘 0day / 1day 等高价值漏洞。挖掘目标覆盖 HW 重点防护资产、信创相关产品(操作系统、数据库、中间件、终端设备等)、智能硬件设备等(具备其中一类场景经验即可); 3.结合 AI 技术开展漏洞挖掘创新研究,利用大模型、自动化分析等工具,高效挖掘真实、可利用的高质量漏洞; 4.参与公司攻防演练等项目,跟踪行业安全动态与漏洞披露趋势,结合公司业务需求优化漏洞挖掘方向。
任职要求
1.本科及以上学历,计算机科学与技术、网络安全、信息安全、人工智能等相关专业背景优先; 2.熟练掌握 C/C++、Java、Python、Go、Rust 等至少一种开发语言,能够独立完成漏洞扫描工具、POC/EXP 的开发与调试; 3.具备独立的漏洞挖掘与研究能力,对漏洞底层原理有深入理解,可独立完成原创漏洞挖掘、复现及验证工作,能将 POC / 补丁转化为可落地的利用代码; 4.具备良好的逻辑分析、问题解决能力,能够独立撰写高质量漏洞报告、技术研究文档,沟通协作能力良好。 【加分项】 1.有 HW 重点资产、信创产品、智能硬件设备等领域漏洞挖掘实战经验; 2.独立或参与开发过知名安全工具、漏洞挖掘平台、信创安全相关系统,具备成熟的工具开发与优化经验; 3.在 FreeBuf、先知社区等国内知名安全平台上发表过漏洞挖掘、AI 安全相关高质量技术文章/议题; 4.在国内外 SRC 平台、众测平台提交过多项高质量漏洞,成功获得 CVE/CNNVD/CNVD 编号,在核心领域有突出漏洞挖掘成果; 5.参与过国家级、省级 HW 现场攻击队并取得优异成绩; 6.具备 AI 辅助漏洞挖掘实践经验(如利用大模型辅助代码审计、自动化漏洞挖掘、AI 模型安全测试等),有相关落地成果。
所属行业:
人工智能AI、云计算、大数据、移动互联网、运营商/增值服务
职能分类:
安全专家
工作城市:
北京,招聘1人,详细地址:北京市西城区西单北大街133号
职位要求
学历要求:
本科·统招·985/211
工作年限:
5-8年
技能/证书:
-
薪资福利
年薪范围:
40-80万*12薪
薪资福利:
-
团队架构
所属部门:
-
下属人数:
-
部门架构:
-
汇报对象:
-
职级职称:
-
面试信息
面试轮次:
-
面试流程:
-
视频面试:
不可以接受
举报
为你推荐
职能类别
IT互联网技术
电子/通信/半导体
销售/客服
制药/医疗器械/医疗护理
高级管理
关于
禾蛙动态
合伙人计划
猎企入驻
帮助中心
禾蛙协议
禾蛙海外版
联系我们
电话:400-777-5125(服务时间:工作日9:00至18:00)
网址:www.hewa.cn
苏州地址:苏州工业园区星湖街328号创意产业园2-B405
北京地址:北京市朝阳区朝阳门南大街10号兆泰国际A座501
服务支持
接单方小程序
发单方小程序
微信公众号
©版权所有
苏州聚聘网络技术有限公司
苏公网安备32059002007268号
备案号:苏ICP备18067483号-3
|
营业执照
|
服务许可证