移动终端渗透测试工程师/面议深圳市/1-3年/本科/其他
简介 移动终端渗透测试工程师/面议深圳市/1-3年/本科/其他
荣耀终端有限公司
职位描述
岗位职责
1. 负责公司各类终端产品(如手机、IOT设备等)安全测试,协助移动端产品开发人员闭环修复漏洞
2. 负责产品风险评估和漏洞分析,跟踪各种安全威胁及事件,指导开发工程师快速修复
3. 终端安全技术持续研究,分析创新的功防技术方法与工具
4. 负责公司安全平台/工具研发
岗位要求
1. 本科以上学历,2年以上手机系统漏洞挖掘经验,熟悉各类漏洞挖掘工具原理和使用
2. 精通至少一门语言,如C/C++、JAVA、Python等。
3. 熟悉Linux/Android平台逆向技术,并能熟练使用IDA、JEB、GDB等调试逆向工具,熟悉反调试、混淆、加壳等安全防护手段,熟悉DEP、ASLR、StackGuard、SeLinux、PXN等安全防御技术原理。
4. 熟悉ARMv7/ARMv8架构和TrustZone技术,熟悉ARM汇编。
5. 熟练使用fuzzing工具,如AFL、syzkaller、libfuzz、trinity等。
6. 有较强的学习能力和钻研精神;对安全技术,攻防技术有热情,能自我驱动学习。
加分项:
1. 有提交过android/linux高危CVE漏洞
2. CTF及PWN类安全技术竞赛能力出众
3. 精通Linux Kernel机制