首席攻击性安全工程师
岗位摘要
主动与工程团队合作,增强硬件、固件和软件的安全性并降低风险;对我们多样化的产品套件进行全面的渗透测试;利用先进的自动化和OpenAI技术来优化您的攻击性安全工作;清晰且有说服力地呈现富有洞察力、可操作的发现,以激发有影响力的变革
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 主动与工程团队合作,增强硬件、固件和软件的安全性并降低风险
- 对我们多样化的产品套件进行全面的渗透测试
- 利用先进的自动化和OpenAI技术来优化您的攻击性安全工作
- 清晰且有说服力地呈现富有洞察力、可操作的发现,以激发有影响力的变革
- 通过提供攻击者驱动的风险与威胁建模见解来影响安全策略
任职要求
- 7年以上实践经验,或能证明具备同等专业知识的杰出成就
- 在代码审查、识别新颖和细微漏洞方面具备卓越技能
- 具备评估复杂技术栈的卓越能力,包括
- 证明有能力对Bootrom镜像、固件或芯片级组件进行逆向工程
- 深入了解底层内核操作、安全启动过程以及硬件-软件交互
- 具备构建和验证安全启动链及威胁模型的实践经验
- 熟练使用硬件调试工具(如UART、JTAG、SWD、示波器、逻辑分析仪)
- 具备嵌入式系统C/C++、Python或汇编语言的扎实编程技能
- 拥有保护消费类硬件(例如移动设备、物联网设备、芯片组)的行业经验
- 具备出色的书面和口头沟通能力,能够面向技术和非技术受众
- 对动态环境中的信任边界和风险评估有很强的直观理解
- 具备优秀的编码技能,能够为攻击性安全任务编写健壮的工具和自动化脚本
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。