岗位职责
- 跟踪国内外安全动态,对安全事件进行快速响应和技术分析;
- 对Android移动设备APP和Framework资产做漏洞挖掘、风险治理,并对重点项目进行安全保障与支持;
- 参与SDLC安全体系及流程建设及优化,在设计开发阶段前置规避潜在安全风险,从架构层系统化解决安全风险;
- 负责安全评估、代码审计、渗透测试、漏洞挖掘、攻防演练等安全相关能力建设及流程建设,与产品研发团队紧密合作推动业务安全水位提升。
职位要求
- 熟悉Andorid App和Framework层攻击方式和防御措施,包括漏洞及漏洞成因、渗透思路和方法;
- 能够熟练掌握IDA、JEB等分析调试工具;了解注入、Hook技术原理,能使用Frida、Xposed等框架编写Hook代码;
- 能主动关注国内外最新安全攻防技术,并在自己擅长和兴趣的领域能够进行深入的学习、研究;
- 有快速学习、分析和解决问题的能力及了解事物原理的习惯;
- 具备良好的团队沟通、协作能力、良好的职业道德。 加分项
- 具备SRC或深度挖掘漏洞经验的人员;
- 熟悉并掌握以下一种或多种技术领域的安全专业知识,如数据安全、隐私合规、架构安全等;
- 熟悉iOS/鸿蒙等操作系统安全架构。