1、審核車輛信息安全需求和安全目標,制定并執(zhí)行測試計劃,設(shè)計測試用例和驗證方案;
2、主要對Web應(yīng)用、控車APP以及車機應(yīng)用程序的信息安全開展驗證和滲透測試,發(fā)現(xiàn)并報告安全漏洞;
3、編寫測試報告及相關(guān)文檔,記錄測試結(jié)果和修復建議;
4、完成上級交辦的其他與安全測試相關(guān)的工作。
任職要求:
1、計算機、網(wǎng)絡(luò)工程等相關(guān)專業(yè),具有1年及以上安全測試工作經(jīng)驗;
2、熟練掌握常見的信息安全測試工具,如Fiddler、Apktool、Dex2jar、IDA、Nessus、Burp等;
3、熟悉序APK和SO文件的逆向流程,掌握靜態(tài)與動態(tài)分析方法,且能夠獨立完成逆向工作,識別安全漏洞和邏輯實現(xiàn);
4、熟悉常見安全攻防技術(shù)和安全漏洞,了解內(nèi)網(wǎng)滲透相關(guān)技術(shù)手段,如利用服務(wù)漏洞獲取敏感信息等;
5、具有良好的編程能力,熟悉Python、Java 或 C++等編程;
6、具有較強的學習、溝通和組織協(xié)調(diào)能力及較強的文字功底。