【崗位職責(zé)】
1、主導(dǎo)攻防滲透測(cè)試、可信測(cè)試工作,負(fù)責(zé)滲透測(cè)試能力和可信測(cè)試工程能力的建設(shè);
2、對(duì)接可信測(cè)試標(biāo)準(zhǔn)和第三方驗(yàn)證機(jī)構(gòu),持續(xù)刷新維護(hù)產(chǎn)品可信評(píng)估基線;
3、主導(dǎo)攻防滲透測(cè)試技術(shù)的研究及相應(yīng)工具的設(shè)計(jì)開發(fā)工作;
4、組織攻防演練,訓(xùn)戰(zhàn)結(jié)合培養(yǎng)部門攻防滲透測(cè)試人才,構(gòu)建部門安全測(cè)試防線
【業(yè)務(wù)技能】
1、本科學(xué)歷及以上,精通C/C++、Java、python等編程語言至少一種,有深厚的編程基礎(chǔ)與計(jì)算機(jī)技術(shù)功底;
2、精通各類漏洞原理、利用方式及安全機(jī)制,如C/C++代碼常見的內(nèi)存漏洞、web類漏洞;
3、熟悉ARM/x86的匯編與反匯編,熟悉TrustZone、安全啟動(dòng)、密碼學(xué)、安全協(xié)議等技術(shù);
4、主導(dǎo)負(fù)責(zé)過大型項(xiàng)目的安全設(shè)計(jì)/開發(fā)、滲透測(cè)試工作;