IOT安全研究员:
岗位职责 :
1.负责IOT设备的漏洞挖掘和利用。
基本要求 :
1.在二进制漏洞挖掘或漏洞利用方面有一定经验,如常用安全防护措施,dep,aslr,stack canary等的原理和绕过措施。
2.熟悉汇编语言的基础知识,熟悉C/C++或python语言的一种。
3.熟悉ida,gdb等调试工具的使用
4.有cve漏洞挖掘或者利用经验
5.有IOT设备破解经验

红队安全研究员
岗位职责 :
1.承担高级攻防类项目(红队攻防,内网渗透,定制化渗透,持续性渗透等);
2.跟踪国内外安全动态,跟进国内外最新的攻防技术;
3.对windows域,大型防御体系攻击链挖掘,分析研究大型apt攻击技战术
4.参与公司重要产品线攻击方向设计
基本要求:
1.3年以上攻防渗透或漏洞挖掘经验(能力优秀者不限);
2.有丰富的实战经验,可独立完成渗透测试工作;
3.熟练掌握一门或数门技术:如代码审计、软件漏洞挖掘、逆向分析免杀、web漏洞挖掘、内核漏洞挖掘等;
4.对windows/Linux、内网横向、域、权限维持、免杀等有相关了解,或在某一方面有深入研究。

算法研究员
岗位职责:
1.负责核心产品的人工智能与网络攻击场景的预研
2.运用AI相关技术,尝试解决网络安全中传统技术无法覆盖的场景
3.关注业界技术的发展,能够提出新的研究方向
基本要求:
1.硕士或者博士以上学历(985/211优先),计算机、数学或信息安全专业 ,了解基本网络安全场景
2.了解深度学习,概率推理,图模型,强化学习,迁移学习,对抗学习等基本原理,并在其中一个领域做到深入理解(强化学习领域优先)
3.熟悉机器学习、深度学习相关算法,并拥有新场景下算法快速应用能力
4.有优秀的逻辑思维能力和数据分析能力,善于分析和解决问题
5.至少精通一种科学计算语言,如R, S,Python,C++
6.快速学习新技术的能力,能够在较短时间内理解前沿论文并评价
7.具备科研项目经历者优先
8.在学术会议上发表论文者优先
9.具有优秀的分析问题和解决问题的能力,对解决挑战性问题充满激情。

安全研究员
岗位职责:
1.负责对常见软件框架、中间件、网络协议等漏洞分析
2.负责原创漏洞挖掘和漏洞分析
基本要求:
1.熟悉常⻅Web漏洞攻击原理和防护,如:SQL注入、XSS、SSRF、反序列化漏洞等。
2.至少熟练一门编程语言,能进行代码审计漏洞挖掘。
3.能够独立挖掘/分析应用程序漏洞

简历投递:hr@vackbot.com(可备注:安全研究院)
工作地点:北京市海淀区清河地铁站中关村发展大厦