崗位職責(zé):
1、負(fù)責(zé)手機(jī)終端安全架構(gòu)設(shè)計(jì),涵蓋硬件層、操作系統(tǒng)層、應(yīng)用層安全防護(hù)方案;
2、主導(dǎo)終端安全技術(shù)預(yù)研與創(chuàng)新,包括但不限于可信執(zhí)行環(huán)境(TEE)、數(shù)據(jù)加密、身份認(rèn)證、沙箱隔離、漏洞防護(hù)等技術(shù);
3、針對(duì)行業(yè)客戶需求(如政務(wù)、金融、物聯(lián)網(wǎng)等場(chǎng)景),設(shè)計(jì)定制化終端安全解決方案;
4、與芯片廠商、安全實(shí)驗(yàn)室、第三方服務(wù)商合作,推動(dòng)安全能力在終端產(chǎn)品中的落地;
5、分析終端設(shè)備安全漏洞,主導(dǎo)攻防演練與滲透測(cè)試,制定防御策略;
6、跟蹤全球終端安全威脅動(dòng)態(tài)(如APT攻擊、零日漏洞),輸出技術(shù)研究報(bào)告及標(biāo)準(zhǔn)化方案文檔。
任職要求:
??1、基本條件??
學(xué)歷:計(jì)算機(jī)科學(xué)、信息安全、電子工程等相關(guān)專業(yè),本科及以上學(xué)歷;
經(jīng)驗(yàn):5年以上終端安全領(lǐng)域經(jīng)驗(yàn),主導(dǎo)或深度參與過(guò)至少一個(gè)商用終端安全項(xiàng)目(如手機(jī)、IoT設(shè)備安全方案)。
??2、專業(yè)技能??
1)精通鴻蒙/Android/iOS系統(tǒng)安全機(jī)制(SE Linux、Keymaster、Secure Boot等);
2)熟悉ARM TrustZone、Hypervisor、硬件級(jí)安全芯片(如SE/T2芯片)原理;
3)具備漏洞攻防實(shí)戰(zhàn)經(jīng)驗(yàn),掌握Fuzzing、逆向分析、ROP鏈構(gòu)造等技術(shù)工具;
4)熟練使用C/C++/Rust進(jìn)行底層安全模塊開(kāi)發(fā),能獨(dú)立編寫PoC驗(yàn)證方案可行性;
5)熟悉國(guó)密算法、FIDO協(xié)議、隱私計(jì)算(如聯(lián)邦學(xué)習(xí))等前沿技術(shù)者優(yōu)先。
??3、附加能力??
1)具備跨團(tuán)隊(duì)協(xié)作能力,可清晰傳遞技術(shù)方案至非技術(shù)人員;
2)對(duì)新興威脅(如量子計(jì)算攻擊、AI對(duì)抗樣本)有敏銳洞察力;
3)英語(yǔ)熟練,能快速消化OWASP Top 10、NIST SP 800等國(guó)際標(biāo)準(zhǔn)文檔。
??4、證書優(yōu)先??
CISSP、OSCP、CISA、CCSK等認(rèn)證持有者優(yōu)先。