工作职责:
1、负责对相关产线产品进行安全架构设计和测试,包括威胁建模、网络安全风
险分析,制定渗透测试方案等;
2、负责漏洞缺陷等的报告、过程跟踪和封闭等;
3、跟踪和分析业界最新安全漏洞/安全技术,以对产品进行安全评估;
4、负责相关产线产品系统的事件监测与响应处置。
职位要求:
1.熟悉掌握IoT设备逆向工程, 漏洞挖掘技术, 了解常见的黑客攻击手段;
2.熟悉网络安全攻防技术(渗透测试、漏洞扫描、逆向工程等);
3.至少掌握一门编程语言,如 java/C/C++/Python 等,可独立完成漏洞利用脚本或工具的开发;
4.熟悉常见的网络通信协议,如 TCP/IP/BLE/RF/NFC等;
5.熟悉Windows/Linux 系统的安全设置, 权限管理等;
6.对渗透测试有浓厚兴趣,愿意学习相关知识和技能;
7.善于沟通,有较强的团队合作精神;
8.工作主动性强,能够积极推动工作的开展;
9.本科及以上学历,信息安全/网络工程/计算机/软件工程等相关专业,有CISP/OSCP 证书者优先。