返回岗位列表

OpenAI

首席攻击性安全工程师

地点:美国 薪资:薪资未公开 日期:2025-10-28

岗位摘要

主动与工程团队合作,增强硬件、固件和软件的安全性并降低风险;对我们多样化的产品套件进行全面的渗透测试;利用先进的自动化和OpenAI技术来优化您的攻击性安全工作;清晰且有说服力地呈现富有洞察力、可操作的发现,以激发有影响力的变革

岗位职责

  • 主动与工程团队合作,增强硬件、固件和软件的安全性并降低风险
  • 对我们多样化的产品套件进行全面的渗透测试
  • 利用先进的自动化和OpenAI技术来优化您的攻击性安全工作
  • 清晰且有说服力地呈现富有洞察力、可操作的发现,以激发有影响力的变革
  • 通过提供攻击者驱动的风险与威胁建模见解来影响安全策略

任职要求

  • 7年以上实践经验,或能证明具备同等专业知识的杰出成就
  • 在代码审查、识别新颖和细微漏洞方面具备卓越技能
  • 具备评估复杂技术栈的卓越能力,包括
  • 证明有能力对Bootrom镜像、固件或芯片级组件进行逆向工程
  • 深入了解底层内核操作、安全启动过程以及硬件-软件交互
  • 具备构建和验证安全启动链及威胁模型的实践经验
  • 熟练使用硬件调试工具(如UART、JTAG、SWD、示波器、逻辑分析仪)
  • 具备嵌入式系统C/C++、Python或汇编语言的扎实编程技能
  • 拥有保护消费类硬件(例如移动设备、物联网设备、芯片组)的行业经验
  • 具备出色的书面和口头沟通能力,能够面向技术和非技术受众
  • 对动态环境中的信任边界和风险评估有很强的直观理解
  • 具备优秀的编码技能,能够为攻击性安全任务编写健壮的工具和自动化脚本