職位描述

職責(zé)描述:
1、負(fù)責(zé)產(chǎn)品網(wǎng)絡(luò)安全滲透測(cè)試技術(shù)體系建設(shè)及實(shí)施,協(xié)同安全技術(shù)方案設(shè)計(jì);
2、負(fù)責(zé)整車及零部件網(wǎng)絡(luò)安全滲透測(cè)試,包括測(cè)試大綱制定、測(cè)試案例編制、測(cè)試執(zhí)行及問(wèn)題閉環(huán)管理;
3、負(fù)責(zé)協(xié)議漏洞挖掘,并且研究修復(fù)方案;
4、負(fù)責(zé)牽頭相關(guān)域控制器(如動(dòng)力、座艙、遠(yuǎn)程、ADAS等域)風(fēng)險(xiǎn)評(píng)估及安全加固方案設(shè)計(jì);
5、負(fù)責(zé)最新滲透測(cè)試技術(shù)學(xué)習(xí)與研究,跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并進(jìn)行預(yù)警;
6、對(duì)業(yè)界發(fā)展漏洞進(jìn)行分析及響應(yīng),參與公司紅藍(lán)攻防演練項(xiàng)目。
任職要求:
1、信息安全、網(wǎng)絡(luò)安全、保密學(xué)、計(jì)算機(jī)相關(guān)專業(yè);
2、本科3年或碩士2年以上汽車電子信息安全相關(guān)工作經(jīng)驗(yàn);
3、熟悉windows、linux平臺(tái)滲透測(cè)試、后門分析、加固,熟悉各類攻擊技術(shù),能針對(duì)各種攻擊類型進(jìn)行入侵分析和取證;
4、對(duì)waf等各種防護(hù)設(shè)備的繞過(guò)有一定的研究,具備一定內(nèi)網(wǎng)滲透、域滲透能力,有成功案例;
5、熟練使用Perl/Python/PHP/Go/Java中的一種,能快速獨(dú)立完成poc開發(fā),如爬蟲、破解類腳本;
6、熟悉主流Web框架,具有JAVA/php開發(fā)經(jīng)驗(yàn),具有一定的源碼審計(jì)(php/asp/jsp/python)能力;
7、熟悉匯編、smali代碼,具有一定逆向能力,能對(duì)病毒、木馬、APP等進(jìn)行分析;
8、以下人員優(yōu)先,具備漏洞掃描安全軟件系統(tǒng)實(shí)施和管理經(jīng)驗(yàn);有CTF比賽、網(wǎng)絡(luò)攻防競(jìng)賽經(jīng)驗(yàn);獨(dú)立挖掘過(guò)通用漏洞,具有CNVD原創(chuàng)證書或cve證書。
工作地點(diǎn)
地址:深圳坪山區(qū)深圳-坪山區(qū)比亞迪深圳研發(fā)中心(六角大樓)


職位發(fā)布者
HR
比亞迪股份有限公司


-
汽車·摩托車
-
1000人以上
-
私營(yíng)·民營(yíng)企業(yè)
-
深圳市坪山新區(qū)比亞迪路3009號(hào)
相似職位
-
焊工 8000元以下應(yīng)屆畢業(yè)生 不限合肥浩普智能裝備科技有限公司
-
操課教練 4000-8000元不限 不限巢湖市大向健身休閑有限責(zé)任公司
-
電氣副值-五河項(xiàng)目 5000-7000元1年以上 大專上海電氣(安徽)投資有限公司
-
行政專員 面議應(yīng)屆畢業(yè)生 不限安徽科盟電子科技有限公司
-
資深前端工程師 (職位編號(hào):CONCH002110) 面議應(yīng)屆畢業(yè)生 不限安徽海螺水泥股份有限公司
-
康師傅飲品業(yè)務(wù)代表(龍泉驛) 6000元以上應(yīng)屆畢業(yè)生 不限重慶頂津食品有限公司