崗位職責(zé):
1、負(fù)責(zé)對(duì)智能電視相關(guān)產(chǎn)品和解決方案進(jìn)行漏洞挖掘與漏洞利用,提供修復(fù)方案并輸出測試報(bào)告,提前識(shí)別安全風(fēng)險(xiǎn);
2、持續(xù)跟蹤、借鑒業(yè)界領(lǐng)先的安全技術(shù)成果和最佳實(shí)踐,引入安全攻防技術(shù)方法與工具,并在測試驗(yàn)證項(xiàng)目中落地;
3、研究智能終端領(lǐng)域產(chǎn)品與解決方案的安全威脅,并進(jìn)行攻擊方法與工具的研究與創(chuàng)新。
崗位要求:
1、兩年以上滲透測試經(jīng)驗(yàn),有智能終端漏洞挖掘?qū)嵺`經(jīng)驗(yàn)者優(yōu)先;
2、熟悉Android/Linux漏洞攻擊與防御技術(shù),熟悉漏洞原理及常見漏洞;
3、熟悉智能設(shè)備常見網(wǎng)絡(luò)協(xié)議,熟悉固件逆向及安全分析;
4、具備較好的逆向能力,熟悉使用場景的逆向分析工具如IDA、OllyDbg等以及掌握Burpsuite/ Wireshark/fiddler等抓包工具以及數(shù)據(jù)分析;
5、至少熟練掌握一門編程語言如Java、Python、shell、C等。