央企 | Car Hacking Team诚招各路安全大咖

阅读量    294692 | 评论 27

分享到: QQ空间 新浪微博 微信 QQ facebook twitter

投递邮箱:zhongyin@catarc.ac.cn(请注明来自安全客)

 

公司简介

中国汽车技术研究中心有限公司(以下简称“中汽中心”)是1985年根据国家对汽车行业管理的需要,经国家科委批准成立的国家级科研院所,2003年改制为中央企业,隶属于国务院国有资产监督管理委员会。中汽中心作为行业技术归口单位和国家政府主管部门的技术支撑机构,以独立、公正的定位,协助政府开展汽车行业标准与技术法规、产品认证检测、质量体系认证、行业规划与政策研究、信息服务与软科学研究工作。

数据资源中心作为中国汽车行业最重要的数据资源整合及服务机构,在工业和信息化部、商务部、财政部、 税务总局的领导和支持下,数据资源中心积极推进信息化与工业化融合,以综合解决方案为主要手段促进 汽车行业的可持续发展,建立了基于“大数据、大平台、大计算”三大发展领域的多维度业务框架。为行业、 企业提供一站式解决方案,助力企业行业发展,致力于建设成为国家级汽车行业数据中心。

 

工作地点

天津

 

投递邮箱

zhongyin@catarc.ac.cn (请注明来自安全客)

 

招聘岗位

传统安全行业做腻了?这里有新鲜、有趣、好玩的岗位等你来挑战!“数”驱产业变革 “智”领汽车未来,中国汽车技术研究中心-数据资源中心Car Hacking Team 诚招各路大牛加入!

安全研究岗(待遇优厚)

二进制逆向/漏洞挖掘研究员

岗位职责:
1.负责汽车ECU的逆向分析研究。
2.负责T-BOX的安全研究。
任职要求:
1.熟练掌握C/C++,掌握一种或多种脚本或动态语言,如Python,Ruby,Java等。
2.熟练使用IDA/Radare2静态调试工具的使用,掌握ELF等文件格式逆向基本方法。
3.熟练掌握gdb/lldb等动态调试工具使用方法,具有动态调试ELF等文件格式的能力。
4.熟练掌握linux操作系统的使用及基本原理,如链接加载等。
5.熟悉TCP/IP等网络协议。
6.了解二进制常规漏洞原理,如堆溢出,栈溢出,UAF等。
7.了解AFL或其他模糊测试工具的使用和基本原理。

嵌入式系统安全研究员

岗位职责:
1. 负责汽车ECU固件代码的读取和分析。
2. 负责汽车加密芯⽚的研究。
任职要求:
安卓逆向
1. 熟练使用C/C++编程语言。
2. 熟悉Linux的底层驱动、内核。
3. 熟悉ARM平台的嵌入式逆向破解。
4. 熟悉TCP/IP网络协议。
5. 有读取汽车ECU固件代码者优先。

安卓安全研究员

岗位职责:
1. 负责汽车App的逆向破解工作。
2. 负责车载娱乐系统的安全研究。
任职要求:
1. 熟悉汇编语言和加解密算法。
2. 熟练使用wireshark等抓包工具。
3. 掌握Android逆向静态分析、动态调试。
4. 熟练使用IDA等逆向破解工具。
5. 熟悉Android APK的反编译常用工具与加壳脱壳技术。

 无线电安全研究员

岗位职责:
1. 负责汽车智能钥匙系统的安全通讯研究。
2. 负责汽车胎压监测系统的安全通讯研究。
3. 负责蓝牙 4.0 及以上、WiFi 的安全研究。
职位要求:
1. 熟悉硬件加密芯片的逆向破解;
2. 熟悉蓝牙 4.0 BLE 协议;
3. 熟悉射频信号逆向处理;
4. 熟练使用 linux 操作系统;
5. 了解 USRP、 HackRF、 BladeRF。
加分项:
掌握漏洞挖掘以及安全攻防技术
具备优秀的逻辑思维能力和沟通能力
对IOT安全、汽车信息安全有浓厚兴趣
第三方漏洞平台白帽子、发表过安全文章等

Linux安全工程师

1、 熟悉操作系统原理,熟练掌握Linux系统配置和问题查找;
2、 掌握常用Linux安全加固方法, 防火墙的应用和文件系统安全;
3、 理解Linux内核,内存管理,SELinux,沙箱操作方法;
4、 深入理解网络结构,局域网和TCP/IP,熟悉Linux网络配置和查看;
5、 具有Linux漏洞分析与修复经验;
6、 具有网络安全和加解密系统相关经验者优先;
7、 具有车载T-Box和IVI的开发或测试经验者优先;

PS:以上岗位接受实习生(可提供住宿)

 

员工福利

我们有行业顶尖的学科团队,有国内一流的实验配套环境,有定期各路大牛的最新技术交流学习,有参与国家重大汽车行业课题研究的机会。

如果你是一名安全大咖,对汽车信息安全行业有着浓厚的兴趣。请加入我们,数据资源中心将是你最好的选择。企业性质央企,提供有竞争力的薪酬,定期开展技术培训,舒适的工作环境,不定期举行团建活动。

分享到: QQ空间 新浪微博 微信 QQ facebook twitter
|推荐阅读
|发表评论
|评论列表
加载更多