安全技术专家 进行中

全职

  • 联想安全实验室
  • 招聘人数:5
  • 就职地区:北京
  • 薪资范围:40-90k/月
  • 发布日期:2018-06-19

岗位描述

1、负责公司产品的代码审计、渗透测试(黑盒与白盒)、漏洞挖掘、应急响应事件处理等工作,并提供解决方案和加固建议;
2、研究智能硬件平台的架构、协议、安全,负责梳理并评估公司产品业务风险,研究产品业务风险控制手段;
3、对现有产品SDL标准和流程进行优化,指导重点业务产品的安全设计和开发;
4、对智能硬件平台、产品进行渗透测试、漏洞挖掘,针对不同的智能设备提供定制化的安全解决方案;
5、对智能设备及对应云端系统的安全防御体系形成解决方案,持续跟踪前沿的安全攻防技术,制定相关IOT产品安全加固策略。

职位要求

1、8年以上的安全从业经验;
2、精通渗透测试和代码审计的步骤、流程和方法,具有独立渗透测试实战经验以及手工漏洞挖掘经验;
3、精通Web、APP、IOT产品的安全测试原理并具备实战经验,熟悉漏洞分析、应急响应及安全加固经验,在以下领域中有过攻防、渗透、漏洞挖掘的经验: 主机(Windows, Linux) 移动(Android, iOS) IOT(无线网络,协议分析)  嵌入式系统( 系统逆向、分析) 有逆向工程经验,熟练使用IDA、OllyDbg等逆向工具,有硬件经验,比如Arduino、Raspberry Pi等;
4、熟悉SDL、具备数据安全、业务安全建设等安全相关工作经验;
5、至少掌握一门编程语言Python/C/C++/Perl/PHP/Java等,具备安全工具开发经验;
6、了解物联网、智能设备的产业现状和安全隐患,对物联网安全有浓厚兴趣;
7、具备优秀的逻辑思维能力,出色的沟通协调能力、整合、规划、抗压能力,具备有较强的责任心和事业心。
加分项:
1、从事IOT安全建设及相关研究者,有智能硬件破解或测试项目经历者优先;
2、参加过大型CTF并取得优秀排名或在CVE/CNVD/CNNVD提交过高危漏洞者优先;
3、持有CISSP者优先。

简历请发邮箱:[email protected](请注明来自ChaMd5)
© 2016 ChaMd5.Org All Rights Reserved
黔ICP备15003770号-1