硬件攻击安全工程师
岗位摘要
主动与工程团队合作,增强硬件、固件和软件的安全性并降低风险;对多样化的产品套件进行全面渗透测试;利用先进的自动化和OpenAI技术优化攻击性安全工作;清晰且有说服力地呈现可操作的发现,以推动有影响力的变革
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 主动与工程团队合作,增强硬件、固件和软件的安全性并降低风险
- 对多样化的产品套件进行全面渗透测试
- 利用先进的自动化和OpenAI技术优化攻击性安全工作
- 清晰且有说服力地呈现可操作的发现,以推动有影响力的变革
- 通过提供攻击者驱动的风险洞察和威胁建模,影响安全策略
任职要求
- 7年以上实践经验或展示同等专业能力的杰出成就
- 在代码审查和识别新颖且微妙漏洞方面的卓越技能
- 评估复杂技术栈的证明能力,包括:逆向工程bootrom镜像、固件或硅级组件
- 对低级内核操作、安全启动过程和硬件-软件交互有深入了解
- 构建和验证安全启动链及威胁模型的实际经验
- 熟练使用硬件调试工具(UART、JTAG、SWD、示波器、逻辑分析仪)
- 嵌入式系统中C/C++、Python或汇编语言的扎实编程技能
- 保护消费类硬件(如移动设备、物联网、芯片组)的行业经验
- 优秀的技术和非技术受众书面及口头沟通能力
- 在动态环境中对信任边界和风险评估的强烈直觉理解
- 出色的编码能力,能够为攻击性操作编写健壮的工具和自动化脚本
- 通过引人入胜的故事讲述有效传达复杂技术概念的能力
- 不仅在发现漏洞方面有记录,还在复杂代码库中积极贡献解决方案的证明记录
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。