岗位职责
- 对 App、SDK及相关业务接口开展安全测试,覆盖身份认证流程、活体检测调用等场景。
- 分析App相关代码,定位人脸采集、活体判断、加解密与业务调用链,检查代码保护、组件暴露等相关客户端安全问题。
- 编写脚本或辅助测试工具,针对摄像头API、SDK 内部关键函数、活体识别函数、业务逻辑函数和加解密函数开展授权测试,验证防护表现。
- 开展系统组件分析、修改、编译与调试,构造测试场景评估防护效果。
- 对人脸识别相关数据传输及接口开展抓包分析和授权篡改测试。
- 使用经过授权的照片素材或载体开展测试,评估防护效果。
职位要求
- 本科及以上学历,计算机、信息安全、网络空间安全、软件工程、相关专业优先。
- 对 Android 系统、移动逆向和安全攻防有实际研究兴趣,具备 Native 逆向和Hook 经验。
- 熟练使用 Java/Kotlin 或 C/C++ 中至少一种语言,能够使用 Python 或 JavaScript 编写测试脚本。
- 具备 Android 静态分析或动态调试经验,
- 有Xposed 模块开发经历,并能够编写调试脚本。
- 了解刷机、Root 和定制 ROM 的测试环境搭建与调试。
- 能够使用 Burp Suite或同类工具独立完成抓包分析、测试请求构造和结果验证。
- 能够熟练使用智能体进行渗透测试。