密码学
安全研究员,密钥管理
在别人之前率先攻破我们的密钥管理机制,再帮我们修复它。
- team: 密码学
- location: 远程
- type: 全职
- level: 中级—高级
职位说明
我们公开证伪标准,是因为我们宁愿在私下犯错,也不愿在生产环境中犯错。你就是那个让我们发现自己错在哪里的人:你将攻击密钥生命周期 —— 生成、存储、轮换与销毁 —— 并报告你的发现。
这个角色做到最好的状态,是让攻击这套系统变得无聊到没有价值,从而让自己“失业”。
你将做什么
为密钥管理层面建立并持续更新一套常设威胁模型。
对签发、存储与撤销路径进行对抗性评审。
将发现转化为可复现的测试,并作为回归测试上线。
为我们坚持的公开证伪标准贡献内容。
我们期望的能力
有发现真实密码学或密钥处理缺陷的记录 —— 研究、CTF 竞赛、漏洞披露或生产环境事件。
你撰写的报告清晰、可复现。
你对系统本身充满好奇,而不只是盯着漏洞。
申请该职位
您的信息将直接送达招聘团队——每份申请都会由真人审阅。