移动安全研究员
STAR实验室正在寻找对漏洞发现、逆向工程和利用开发充满热情的个人加入我们的移动团队。
该职位目前仅对新加坡的申请人开放。
工作职责
该职位将负责发现和复制影响移动设备的漏洞。工作内容包括攻击向量枚举、目标的静态和动态分析、逆向工程、调试、漏洞识别、利用和技术文档编写。
所需资格
文凭/学位
合格的候选人应具备以下技能:
精通C/C++和ARM和Intel汇编语言(Hexagon和MIPS也可接受)
在移动设备中发现和复制漏洞的能力
了解最新的内存破坏缓解措施
熟练使用调试器和Ghidra或IDA Pro
首选资格
具备以下条件的候选人将获得优先考虑:
能够在没有调试器和最少运行时信息的情况下开发PoC利用程序
对移动攻击面(例如CP、AP和其他领域)有深入了解
对各种漏洞类别有透彻的理解
有发布或展示原创研究的历史 - 或 - 利用开发的参考资料