360 SkyGo团队是各类安全研究领域老司机转型的好机会,望与诸君畅游汽车信息安全蓝海。未来智能汽车必将成为互联网第三大移动互联终端。汽车信息安全所面临的问题危及人身和国家安全,汽车安全研究势在必行。

优势一

可以让你成为汽车信息安全界的风云人物。实验室的汇集行业内各领域的知名黑客,研究成果在Blackhat、Defcon、SyScan360、PacSec、CanSecWest、CodeBlue等多个国际重要信息安全会议上发表演讲,并受到各类媒体采访。加入部门可以跟大牛交流学习,让你在安全行业中提高知名度与影响力,为你提供出国参加国际安全会议的机会。

优势二

你可以接触到最先进的智能汽车技术、触碰到车场未上市的神车,精进技术。360已与长安汽车、中国一汽、长城汽车、比亚迪汽车、华晨汽车、东风汽车、宝沃汽车、奇瑞汽车、江铃汽车、北汽新能源、上汽通用、梅赛德斯-奔驰、BOSCH等国内主流车及供应商承接安全检测项目。

优势三

你可以在实验室得到学术研究的支持,并成为国家重点专项课题的研究员、组长。SkyGo团队与西安电子科技大学、浙江大学、同济大学、清华大学等建立智能网联汽车信息安全联合实验室,牵头、参与各类国家各部委重点专项课题。

还有主要时间(>60%)用于安全研究,包括Tesla、奔驰在内的多辆汽车可供改装、拆解,成长空间大。

非常期待您的加入,简历请发送至:yan.minrui[at]360.cn.

我们面对以下岗位进行招聘:

1. 渗透测试工程师(正式 | 实习)

工作内容

1.对车联网系统平台及手机终端进行渗透测试;
2.完成汽车安全研究内容形成议题参加国际会议;
3.有良好的团队合作能力、自驱力和抗压能力;
4.有30%的自由时间和丰富的资源,支持自己所喜好的安全研究方向。

技术要求(至少满足一项)

  1. 熟练掌握各种渗透测试工具并且对其原理有深入了解;
  2. 至少掌握一门开发语言,语言不限 C/C++、Python、Java皆可;
  3. 熟练掌握常见的攻防技术以及对相关漏洞(web或二进制)的原理有深入的理解 ;
  4. 熟练掌握移动端应用的逆向分析、调试、破解技术,并掌握加固技术;
  5. 具有丰富的实战经验可独立完成渗透测试工作,有智能硬件破解经验优先;
  6. 能从防御者角度思考攻防问题,对后渗透有深入了解者更佳 ;
  7. 在嵌入式安全方面有一定的见解,具备硬件设备的安全评估能力。

2. 硬件安全研究员(正式 | 实习)

工作内容

  1. 车载ECU的固件逆向分析与安全研究;
  2. 车载无线电 (车钥匙、蓝牙、Wi-Fi、基带等) 的安全研究;
  3. 完成汽车安全研究内容形成议题参加国际会议;

技术要求

  1. 扎实的计算机理论基础;
  2. 熟练掌握C语言、熟悉C++, Python;
  3. 熟练掌握逆向工程,善于使用主流逆向和调试工具;
  4. 熟练掌握MCU常见架构汇编及其体系架构(ARM、PowerPC等);
  5. 熟悉单片机原理,有实际MCU开发经验;
  6. 能够阅读英文文档。

加分项

  1. 能够提取各种设备固件,还原出完整文件系统。
  2. 对冷门MCU固件逆向分析,编写相应平台的逆向工具。
  3. 能够静态分析固件汇编代码,给固件新增功能。
  4. 能够编写Shellcode,熟悉IAP调试。
  5. 熟悉Linux内核,可以根据需求编写内核模块,编译相应平台固件。
  6. 掌握硬件拆焊功能,负责精细的飞线,重植球工作。
  7. 电子基础,能够设计PCB,制作简单的硬件工具。
  8. 有实战经验、有相关安全研究经验、完整利用代码作品或者CTF竞赛经验。