首页
社区
课程
招聘

工控/物联网/网络设备/安全研究员

其他 - 北京 或 新加坡
30k以上 3-5年 / 大专
发布于 2024-03-14 10:55
工作职责
物联网通用协议、组件、操作系统漏洞挖掘与漏洞复现;
物联网设备漏洞挖掘与漏洞复现;
参与创新物联网安全研究项目;
分析研究嵌入式IoT设备(路由器、摄像头)或工控PLC等固件的漏洞。

任职要求
至少需2年工作经验;
熟练qemu模拟/仿真,熟悉嵌入式系统wifi,蓝牙,Zigbee,LTE,NB-IOT,5G等攻击面,对可挖掘攻击面有较为深入的理解;
熟练固件提取,精通armv7/v8 shellcode撰写,熟悉MIPS指令;
较为熟练linux内核/Android内核堆漏洞利用,包括不限于跨缓存攻击/物理页uaf等;
对未知领域和工控安全具有强烈爱好,愿意在该方向深耕。

加分项
有独立挖掘漏洞的经验,获得过主流厂商的CVE编号;
参加过Pwn2Own、天府杯等赛事,并成功攻破目标;
在有影响力的业界会议(学术/工业)上发表论文;
有独立挖掘漏洞的经验,获得过主流厂商的CVE编号;
通过使用/定制/自研工具发现有效漏洞;
作为CTF主力选手取得过优秀的成绩。

简历投递邮箱:hr@numencyber.com
其它
https://www.numencyber.com/
公司简介
Numen Cyber是新加坡本土Web3安全公司,技术团队由来自世界各地的资深知名安全专家组成,我们的技术团队发现过很多知名公链(EOS, Ripple, TRON, Augur, Aptos,Sui等)、web3项目、微软、谷歌、苹果产品的高危漏洞,Binance,Cobo在内的一些知名Web2/Web3项目和企业都是我们的客户,和BNB chain,Cobo,BitForex,华为云,亚洲数字银行、ChainUP,InsurAce等都是战略合作伙伴

Numen Cyber与华为云在Web3方面达成战略合作:
https://www.panewslab.com/zh/articledetails/0tbfkhk1.html
币安对Numen发现的Aptos高危漏洞的报道
https://www.binance.com/en/news/flash/7234808。
彭博社报道:
https://www.bloomberg.com/press-releases/2022-10-12/critical-vulnerability-in-aptos-movevm-disclovered-by-singapore-web3-security-company
Binance与Numen Cyber签署Web3安全长期合作协议
https://www.panewslab.com/zh/articledetails/n45z1d0a.html
亚洲数字银行,Numen,BitDATA,华为四家战略合作
https://www.bitdata.pro/news/info?type=depth&id=710958&q=share&lang=zh-CN Numen与BNB chain达成合作
https://m.theblockbeats.info/flash/126088
Numen与Cobo达成战略合作
https://cointelegraph.com/press-releases/singapore-based-web3-security-firm-numen-cyber-partners-with-cobo-to-provide-disaster-recovery
工控/物联网/网络设备/安全研究员
30k以上