崗位職責:
1.負責車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)、無人機等智能裝備的網(wǎng)絡與數(shù)據(jù)安全測試工作,獨立完成安全評估與滲透測試任務。
2.對智能裝備的各個組件(如T-Box、IVI系統(tǒng)、ECU、飛控系統(tǒng)、移動端APP、云平臺、藍牙/Wi-Fi通信模塊等)進行漏洞挖掘、分析與驗證,包括但不限于系統(tǒng)安全、應用安全、通信協(xié)議安全及二進制漏洞。
3.深入研究Linux、Android、QNX等操作系統(tǒng)的安全機制與攻擊面,設計并實施針對性的漏洞利用與安全測試方案。
4.開發(fā)、維護或優(yōu)化自動化安全測試工具、腳本及測試環(huán)境,提升測試效率與深度。
5.撰寫高質量的滲透測試報告、漏洞分析報告及安全建議,清晰描述漏洞原理、危害、復現(xiàn)步驟及修復方案。
6.參與實驗室CMA/CNAS管理體系的運行與維護,確保測試活動符合質量體系要求。
7.與研發(fā)、咨詢團隊緊密協(xié)作,跟進漏洞修復情況,提供技術驗證與閉環(huán)支持。
任職要求:
1.熟悉車聯(lián)網(wǎng)、無人機等智能裝備測試,能獨立挖掘相關漏洞(藍牙、Wi-Fi、APP、系統(tǒng)漏洞等)并完成利用
2.對系統(tǒng)安全、漏洞利用、IoT、車聯(lián)網(wǎng)安全等其中一項或幾項有深入研究
3.熟悉Linux、Android或QNX等系統(tǒng)架構,深入理解系統(tǒng)的攻擊面、二進制漏洞挖掘思路
4.熟悉編程語言,可以開發(fā)相關輔助工具
5.具備良好的團隊溝通、協(xié)作能力、職業(yè)道德
6.計算機/網(wǎng)絡空間安全或相關專業(yè)本科及以上學歷
7.熟悉CMA和CNAS實驗室管理流程
加分項:
1.熟悉車聯(lián)網(wǎng)、無人機等法律法規(guī)
2.有高質量漏洞挖掘經(jīng)驗,在知名會議、會刊發(fā)表成果
3.擅長漏洞挖掘,熟悉法規(guī),有豐富滲透、合規(guī)項目經(jīng)驗