freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

百度安全实验室安全人才招聘
2018-04-12 12:00:23

百度安全实验室(Baidu X-Lab)是百度安全的核心能力支撑部门,由中美资深安全专家组成,覆盖安全威胁情报、下一代移动安全技术、现代企业安全防护领域。经过多年的专业积累,在移动互联网安全领域取得了丰硕的成果,得到了全球软件和互联网行业、厂商以及国际安全社区的广泛认可。也和多个国内外知名产商、高校开展了安全研究合作,为百度业务提供先进的安全能力,并推动业务协同共建互联网安全生态。


百度安全  新logo源文件 2018-1.png


为了业务需要,我们诚挚地向安全领域内的专业人才广发英雄帖,招募优秀的安全人才。

无人驾驶安全研究员 

岗位职责:

1、对公司的无人驾驶车软件及硬件进行安全评估

2、挖掘车载多媒体、T-box、各类传感器安全漏洞

3、关注业界安全动态,跟进分析无人车漏洞及安全事件

岗位要求:

1、专业信息安全、计算机、电子工程等,本科及以上学历

2、熟悉汽车电路控制系统,熟悉无人车各模块工作原理(定位、障碍物识别、路径规划等)

3、有C、C++开发经验,熟悉代码安全审计

4、熟悉常见web、系统漏洞的原理、危害及测试方法

5、了解无人驾驶产业现状和安全隐患,对从事工作所涉及的技术领域有浓厚的兴趣,有强烈的学习意识和能力

6、有较强的团队协作精神,责任心强,做事积极主动,有良好的沟通能力,能够独立开展工作

有以下任一经验者优先:

1、有代码fuzz漏洞挖掘经验,熟悉afl、libfuzzer等工具的使用,熟悉漏洞利用

2、阅读过Apollo或其他开源无人驾驶系统源码,在github上有过相关代码的提交

3、熟悉ROS机器人操作系统,有基于ROS的激光、视觉等传感实际搭建经验

4、熟悉C51、AVR、FPGA、ARM等嵌入式技术,有开源硬件学习和使用经验,如Arduino、Raspberry Pi等

5、有车载无线电(车钥匙、蓝牙、Wi-Fi等)、车载芯片ECU(NEC/Freescale等)、车载多媒体、T-box等方面的安全研究、漏洞挖掘经验

6、掌握软件无线电技术,有使用GNURadio模拟蓝牙、433MZH、GSM等对信号进行模拟&安全分析的经验

7、熟悉AI安全相关领域,熟悉智能驾驶中图像识别模型的训练及安全测试,熟悉对抗生成网络

智能硬件安全研究员 

岗位职责:

1、对公司的智能硬件类产品(智能机器人、智能冰箱、智能机顶盒、无人驾驶车等)进行安全评估

2、挖掘市面上主流智能硬件产品的安全漏洞,并给出解决方案

3、关注业界安全动态,跟进分析最新爆发的硬件产品安全漏洞

岗位要求:

1、专业信息安全、计算机、电子工程等,本科及以上学历

2、熟悉主流的智能硬件安全技术和安全产品

3、熟悉http、websocket、xmpp、mqtt等网络协议,可以熟练使用抓包、代理工具等进行通信分析

4、熟悉常见web、系统漏洞的原理、危害及测试方法

5、了解智能设备的产业现状和安全隐患,对从事工作所涉及的技术领域有浓厚的兴趣,有强烈的学习意识和能力

6、有较强的团队协作精神,责任心强,做事积极主动,有良好的沟通能力,能够独立开展工作

有以下任一经验者优先:

1、有Android、IOS APP逆向分析经验,熟悉Xposed、Cydia等hook框架的使用

2、熟悉常见智能硬件设备&手机的固件提取与分析方法,有路由器固件分析经验,熟悉常用root方法

3、熟悉各种硬件破解技术,例如:磁卡、芯片卡、非接触式卡等卡类破解;wifi、GSM、GPS等无线系统的分析与破解;软件无线电技术等

4、精通NFC、BLE、ZigBee 等无线通讯协议,并可对其进行安全分析和调试

5、熟悉C51、AVR、FPGA、ARM等嵌入式技术,有开源硬件学习和使用经验,如Arduino、Raspberry Pi等

6、有逆向工程经验,熟练使用IDA、OllyDbg等逆向工具进行静态&动态二进制分析

7、熟悉AI安全相关领域,例如对智能音箱语音识别模型的攻击、智能驾驶中图像识别的攻击

8、有智能硬件破解的相关实战经验,在GeekPwn、XPwn、HackPwn等破解大赛展示破解项目

 

渗透测试与攻击溯源安全工程师

岗位职责:

1、建立情报风险感知体系,感知外部黑色产业链的动态及风险信息;

2、通过对外部风险情报的收集、分析、挖掘,能够进行风险溯源,并推进线下专案打击;

3、通过对风险情报感知与风险溯源等反哺风险业务防控,提升团队风险感知及风险处置能力。

岗位要求:

1、全日制本科及以上学历;

2、熟悉PHP、Python等开发语言,有良好的代码阅读能力,具备数据分析能力,熟练掌握SQL语言;

3、掌握Web攻防技术及原理,关注业界最新的安全技术发展趋势。

4、了解安全业界的安全标准和体系,对安全的标准和体系有自己的见解,推动方案落地产品;

5、有较强的思考能力和创新能力,具有踏实的工作心态,具有良好的团队协作能力和沟通、学习能力及抗压能力;

6、了解黑色产业链以及相关动向,具备外部风险情报收集、分析、挖掘能力。

7、有以下任一经验者优先,如漏洞挖掘、外网渗透测试、内网渗透、代码审计等;

高级安全研发工程师

工作职责:

主要负责各种IoT设备(包括智能手机、智能汽车、智能家居等)的及安全解决方案研发。

职位要求:

1. 3年及以上Linux系统层/ 内核层开发经验,精通C/ C 开发,熟悉Linux内核、系统运行机制;

2. 熟悉掌握至少一种脚本语言;

3. 熟悉ARM或ARM64体系结构;

4. 良好的沟通交流能力,优秀的程序编写风格,独立思考的能力和习惯,具有一定的分析、设计能力;

5. 有安全领域从业经验者优先。

工作地点:北京

待遇:年薪40 - 70万

有意者简历投递至:huangzheng01@baidu.com(请注明来自 FreeBuf)

# 安全招聘
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者