1、審核車輛信息安全需求和安全目標(biāo),制定并執(zhí)行測(cè)試計(jì)劃,設(shè)計(jì)測(cè)試用例和驗(yàn)證方案;
2、主要對(duì)Web應(yīng)用、控車APP以及車機(jī)應(yīng)用程序的信息安全開展驗(yàn)證和滲透測(cè)試,發(fā)現(xiàn)并報(bào)告安全漏洞;
3、編寫測(cè)試報(bào)告及相關(guān)文檔,記錄測(cè)試結(jié)果和修復(fù)建議;
4、完成上級(jí)交辦的其他與安全測(cè)試相關(guān)的工作。
任職要求:
1、計(jì)算機(jī)、網(wǎng)絡(luò)工程等相關(guān)專業(yè),具有1年及以上安全測(cè)試工作經(jīng)驗(yàn);
2、熟練掌握常見的信息安全測(cè)試工具,如Fiddler、Apktool、Dex2jar、IDA、Nessus、Burp等;
3、熟悉序APK和SO文件的逆向流程,掌握靜態(tài)與動(dòng)態(tài)分析方法,且能夠獨(dú)立完成逆向工作,識(shí)別安全漏洞和邏輯實(shí)現(xiàn);
4、熟悉常見安全攻防技術(shù)和安全漏洞,了解內(nèi)網(wǎng)滲透相關(guān)技術(shù)手段,如利用服務(wù)漏洞獲取敏感信息等;
5、具有良好的編程能力,熟悉Python、Java 或 C++等編程;
6、具有較強(qiáng)的學(xué)習(xí)、溝通和組織協(xié)調(diào)能力及較強(qiáng)的文字功底。