攻击性硬件安全工程师,平台安全
岗位摘要
审计多样化硬件平台(CPU、BMC、交换机、外设和嵌入式微控制器)从固件到操作系统初始化的安全启动链;审计证明系统,确保从硬件信任根到应用层为系统状态提供密码学证明;审计度量启动实现和运行时完整性监控
岗位职责
- 审计多样化硬件平台(CPU、BMC、交换机、外设和嵌入式微控制器)从固件到操作系统初始化的安全启动链
- 审计证明系统,确保从硬件信任根到应用层为系统状态提供密码学证明
- 审计度量启动实现和运行时完整性监控
- 与基础设施团队集成安全控制,同时不影响训练性能
- 在生产部署前验证安全机制
- 执行固件漏洞评估和渗透测试
- 构建固件漏洞评估流水线,以实现持续安全监控
- 记录安全架构并维护威胁模型
- 与软件和硬件供应商合作,确保安全能力满足我们的漏洞利用缓解要求
任职要求
- 具备对复杂且安全关键系统进行实际漏洞审计的可靠经验
- 具备安全启动、度量启动和证明技术(TPM、Intel TXT、AMD SEV、ARM TrustZone)的实践经验
- 深入理解密码协议和硬件安全模块
- 具备UEFI/BIOS或嵌入式固件安全、引导加载程序加固和信任链实现经验
- 熟练掌握底层编程语言(C、汇编)和系统编程
- 了解固件漏洞评估和威胁建模
- 能够有效跨越硬件和软件边界开展工作
- 具备出色的沟通和跨职能协作能力
- 具备评估复杂分布式系统安全架构的经验
- 8年以上系统安全经验,其中至少5年专注于低层安全(固件、引导加载程序和操作系统内核级安全)
- 能够审计Rust或Go代码中的逻辑漏洞
- 能够通过逆向工程在仅提供二进制形式的软件中发现漏洞
- 具备对硬件执行故障注入和侧信道分析攻击的经验
- 具备审计机密计算技术和基于硬件的TEE的经验
- 具备形式化验证或安全证明技术背景
- 在顶级安全会议上以第一作者发表5次或以上演讲
- 具备使用LLM自动化安全评估的经验