首页
社区
课程
招聘
[招聘]北京网思科平招聘
发表于: 2016-4-22 18:14 5645

[招聘]北京网思科平招聘

2016-4-22 18:14
5645
公司名称: 北京网思科平科技有限公司
职位名称: 高级逆向工程师(Win、Android、iOS) 高级开发工程师(驱动开发、各种平台) 高级漏洞挖掘工程师 高级渗透测试工程师
招聘人数: 不限
工作地点: 北京、苏州
薪水待遇:* 20K-100K,上不封顶,根据现有实力,没有开不起的工资
职位描述: Win、Linux、Android、iOS、
开发、逆向、渗透、漏洞挖掘
联系人: 庞红俭
联系电话:
电子邮箱: hr@ruiketesi.com
QQ/MSN:
公司网址: http://www.onescorpion.com
公司介绍: 北京网思科平科技有限公司于2015年2月成立,核心创始团队由国内信息安全顶级专家团队组成,平均从业时间超过10年以上,长期从事国家层面的网络安全攻防对抗和规划建设工作,参与多起国家级电子政务工程的设计和建设。
公司根据已有积累,在一年时间内开发出各种系统和工具,在一些核心领域进行应用,取得一些成果,填补多项国内空白,逐步成为国内主要的网络领域的国防供应商,领先的信息安全立体防御解决方案提供商。2016年3月代表中国信息安全厂商参展RSA大会,获得较高的知名度。

其它信息:

职位要求:
Windows驱动开发工程师:
要求:
1. 熟悉c/c++程序和驱动开发,2年以上C/C++语言开发经验。
2. 熟悉windows平台的软件开发,熟悉vc++开发环境和Windows SDK开发。
3. 对x86/64汇编语言熟练。
4. 有一定的windows底层驱动开发经验。
5. 对Windows操作系统基本原理有深刻理解,特别是内核原理。
6. 能熟练使用IDA,OD,IDA等工具进行逆向分析着优先。
7. 熟悉文件过滤驱动开发,网络tdi/wfp/ndis 或 rootkit等相关技术者优先。

Windows逆向工程师:
要求:
1. 熟练使用 Ollydbg、windbg、IDA pro等调试分析工具。
2. 熟练掌握 C/C++,x86/64汇编,和任意一门脚本语言(如 python、 lua)。
3. 能根据逆向结果写出Demo和文档的能力。
4. 熟悉Windows API,了解对称加密、非对称加密算法、哈希算法(如 AES、RSA、MD5)
5. 对Windows内核驱动有一定的了解,熟悉者优先。
6. 实际工作年限3年以上。

Windows 开发工程师:
要求
熟练掌握C/C++,Windows API, 软件调试。
对于Windows系统技术理解深刻,精通Windows程序设计,有丰富的Windows图形界面开发经验、熟悉COM原理和Windows SDK基本原理;
对安全行业、客户端软件行业有深入的了解;

Android 逆向工程师
要求:
熟悉APK结构,掌握APK反编译工具(dex2jar baksmali等)。
熟练掌握ARM/ARM64/Thumb/Thumb2/Smali 等汇编,IDA Pro GDB等工具。
3. 了解常用java api以及android api。
4. 具备把逆向分析成果文档化的能力。
5. 有android或者java相关开发经验者优先。

Android APP开发工程师
要求
熟练掌握Java/C++ 语言基础
熟悉Android SDK及相关开发、调试、优化工具
熟悉 android - ndk 者优先
开发基础良好,对手机软件性能优化、内存优化有一定的了解;
熟悉Android环境下的UI框架、Socket通信、HTTP通信、多线程编程;
对NDK熟悉者优先。
有责任感,事业心强,勤奋好学,有团队精神、能承担一定的工作压力。

IOS 逆向工程师:
要求
熟悉越狱环境,熟练掌握C/Object-C开发。
熟悉 ARM/ARM64指令集。
熟悉GDB或LLDB调试。
熟悉IDA pro 静态分析。
有能力将逆向结果文档化。

IOS 开发工程师
要求
有扎实的object-C/C/C++语言基础,能够独立完成软件的开发和调试工作,熟悉iPhone动画机制;
2. 熟悉IOS下网络通信机制,对Socket通信、TCP/IP和Http有深刻的理解和经验;
3. 熟悉常用的数据结构,理解OBJ-C的runtime的运行机制,了解IOS内存管理机制;
4. 熟悉IOS界面开发规范以及AppStore上架流程和规则,有AppStore线上作品者优先;
5. 有良好的编程风格及面向对象编程经验,能承受一定的工作压力;
6. 学习能力强,具备良好的沟通能力和优秀的团队协作能力。

网络渗透测试工程师
要求
1. 深入了解Web应用漏洞挖掘及渗透测试、数据库安全(攻击与防护)、操作系统安全(攻击
与防护)、网络设备安全(攻击与防护)、移动设备安全(攻击与防护)、软件调试及恶意软件分析。
2. 熟悉渗透测试的步骤、方法、流程、熟练掌握各种渗透测试工具。
掌握安全漏洞发现和利用方法,具备一定的实战经验 ;有丰富渗透测试实战经验者优先。
有主机、网络或Web安全渗透测试相关项目实施经验。
熟悉基于TCP/IP协议的Fuzzing测试技术,掌握至少一种工具的使用方法。
熟练使用常见的Web应用漏洞测试工具,了解其工作原理。
熟悉木马、病毒、后门等方面的分析技能。
有大型IT企业、通信企业等5年以上工作经验者优先; 有网络安全类公司的实战经验者优先。

漏洞挖掘专家
要求
1. 3年以上漏洞挖掘工作经验,有安全漏洞发现和深度分析成果。
所需必备资历:精通二进制代码逆向的各种方法,包括静态分析和动态调式技术
精通FUZZING测试方法及测试工具,有协议FUZZING测试及漏洞分析经验;能自己开发自动化工具。有漏洞提交报告者优先。
4. 工作背景要求:参与过通信设备或IT设备或自动化设备的开发和测试工作。精通C、C++、JSP、python、C#、PHP中至少两种以上语言,熟悉TCP/IP及其他通信协议;
5. 有工业自动化控制系统开发经验者优先。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
牛逼 ,说的太好了。
2016-4-23 14:48
0
游客
登录 | 注册 方可回帖
返回
//