跳转到内容

站内搜索

输入以搜索页面

All open roles

密码学

安全研究员,密钥管理

在别人之前率先攻破我们的密钥管理机制,再帮我们修复它。

  • team: 密码学
  • location: 远程
  • type: 全职
  • level: 中级—高级

职位说明

我们公开证伪标准,是因为我们宁愿在私下犯错,也不愿在生产环境中犯错。你就是那个让我们发现自己错在哪里的人:你将攻击密钥生命周期 —— 生成、存储、轮换与销毁 —— 并报告你的发现。

这个角色做到最好的状态,是让攻击这套系统变得无聊到没有价值,从而让自己“失业”。

你将做什么

为密钥管理层面建立并持续更新一套常设威胁模型。

对签发、存储与撤销路径进行对抗性评审。

将发现转化为可复现的测试,并作为回归测试上线。

为我们坚持的公开证伪标准贡献内容。

我们期望的能力

有发现真实密码学或密钥处理缺陷的记录 —— 研究、CTF 竞赛、漏洞披露或生产环境事件。

你撰写的报告清晰、可复现。

你对系统本身充满好奇,而不只是盯着漏洞。

申请该职位

您的信息将直接送达招聘团队——每份申请都会由真人审阅。