该职位已失效,看看其他机会吧

车联网渗透测试工程师(高级)

1.8-2.4万
  • 南京江宁区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

车机渗透车联网
主要工作职责:
1、负责对基于QNX与Android系统的车载硬件(如仪表盘、中控)进行渗透测试,包括硬件安全分析、固件逆向、系统安全审计及通信总线(CAN/Wi-Fi/蓝牙等)安全测试。
2、负责对座舱域控制器中的应用程序(APK)进行安全评估,包括逆向工程、组件安全及数据泄露测试。
3、负责对车载相关API接口进行安全测试,发现认证、业务逻辑及各类安全漏洞。
职位要求:
1、精通Android或QNX操作系统的安全机制与渗透测试。
2、具备硬件安全或固件逆向工程经验,熟悉移动应用(APK)安全审计。
3、了解网络协议及Web/API安全,熟悉OWASP TOP 10漏洞。
4、具备优秀的独立问题解决能力和严谨的逻辑思维。
5、有车载系统、物联网或嵌入式设备安全测试经验者优先。
查看全部

工作地点

江宁区福特汽车工程研究(南京)有限公司

职位发布者

刘女士/招聘主管

立即沟通
公司Logo北京梆梆安全科技有限公司
公司概述:梆梆安全成立于 2010年,是全球最大的移动应用安全服务提供商,通过技术领先的专业产品与服务,为政府、企业、开发者和消费者打造可信的移动应用生态环境。本着上善若水,止于至善的价值观,梆梆安全致力于全面保障移动应用使用安全,促进整个生态环境健康发展,使人人都能享受美好的互联世界。截至2014年底,已有40万个移动应用使用了梆梆安全的加固服务,每月新增超过3万个移动应用,覆盖超过5亿手机用户。梆梆安全为众多国有银行、金融证券机构、政府及移动应用开发者提供可信移动安全服务。梆梆安全总部设于北京,同时在成都、南京、上海、沈阳、广州均设有分公司和办事处。主要业务:作为全球首家推出移动应用安全加固云服务的厂商,梆梆安全专注于移动应用安全领域的技术创新,为移动应用提供一站式的安全解决方案,并建立了基于大数据的主动防御平台。梆梆安全服务贯穿整个移动应用安全生命周期,为移动应用提供一站式的安全解决方案。从事前、事中及事后三个阶段全方位保护移动应用,包括事前安全培训、安全咨询和安全测评、事中安全加固和应用管理,事后的安全监测和安全事件响应等服务。技术优势:梆梆安全率先在业内提出“加固”概念,并使之成为行业通用词汇。梆梆安全加固,是针对移动应用APP的一整套安全解决方案,修复APP自身缺陷导致的安全隐患,防止APP被篡改,被盗版,APP用户数据被窃取,APP后台业务流程被破解等问题。在开创加固保护的基础上,梆梆安全坚持技术创新,使技术一直保持全球领先水平。梆梆安全也是中国唯一覆盖Android, iOS平台的移动应用安全公司,全球首家提供基于YunOS系统的安全加固技术服务商,针对不同系统拥有超过千万APP样本量,全面保障移动应用安全。公司超过70%的员工专注于技术领域,核心员工大多来自于全球知名的通信、移动设备、网络及信息安全厂商,拥有超过十年以上的行业经验,其研发的“神盾中心”涵盖四大移动安全系统,构建了大数据主动式移动安全服务系统,全方位提升移动应用产业环境的安全性。所获奖项:• 2014年美国黑客大会满分产品•教育部高等学校科学研究科学进步一等奖•艾媒咨询集团授予移动互联网拳头奖•荣获Cartes大会的“2013全球安全技术突破大奖”•艾媒咨询——最佳开发者服务平台•安卓全球开发者大会 APP开发创意争霸赛应用工具top10行业及资本市场认可:•公司已成功完成第三轮融资(主要投资方包括IDG、红点投资、海纳亚洲创投基金),金额达数千万美元•梆梆安全为我国自主研发的移动应用安全与管理行业共享云平台提供技术支持•国家网络与信息安全信息通报中心技术支持单位•国家级网络安全应急服务技术支持单位•工信部移动互联网可信应用平台独家技术支撑单位•公安部移动互联网安全管理平台独家技术支撑单位•首批加入中国企业大数据联盟的安全企业• ICSG(全球安全厂商联盟)高级会员• IEEE移动SPV标准制定商及技术开发商•中国人民银行移动支付安全标准制定商•中国国家高新技术企业•中国国家双软企业• ISO9000认证软件与服务企业•中国反病毒联盟(ANVA)成员单位•中国首家获得移动防火墙产品资质的公司
公司主页