基本信息

职位编号:
WD00003399
工作领域:
Hardware Engineering
国家/地区:
中国
省:
北京
市:
北京(Beijing)
日期:
Sunday, June 13, 2021
工作性质:
Full-time

为什么选择联想

联想是一家成立于中国、业务遍及180个市场的全球化科技公司,全球约有7万多名员工。联想聚焦全球化发展,树立了行业领先的多元企业文化和运营模式典范,服务全球超过10亿用户。作为值得信赖的全球科技企业领导者,联想助力客户,把握明日科技,变革今日世界。

 

联想作为全球领先ICT科技企业,秉承“智能,为每一个可能”的理念,为用户与全行业提供整合了应用、服务和最佳体验的智能终端,以及强大的云基础设施与行业智能解决方案。

 

赶快加入我们吧!

职位描述和要求:

岗位职责

1、引导程序、外围固件和实时操作系统安全测试

2、主流PC、笔记本、平板电脑的BIOS,bootloader的黑盒、灰盒审计

3、嵌入式和低资源环境构的隔离技术和漏洞缓解措施研究

4、已知BIOS/Firmware漏洞分析与利用研究

5、输出专利和研究报告

6. 与Lenovo的其他部门合作开发跨功能技术和计划,以增产品强安全性

岗位要求:

1、至少5年漏洞挖掘关工作经验。

2、C/C++ 语言编程经验。

3、具有至少一种受限运行时环境的开发经验,例如系统启动、EFI、固件、嵌入式操作系统或实时操作系统。

4、熟悉intel 或者arm处理器体系结构。

5、熟悉低速总线(I2C、LPC、UART)相关知识。

6、具备强大的逆向分析能力和调试方法。

7、熟悉常见二进制漏洞挖掘方法。

8、可以流利的使用英语与外国团队沟通。

加分项: 1、有相关领域的CVE为加分项。