高级设备安全工程师(渗透方向)
岗位信息
| 招聘单位 | 拓竹科技 |
|---|---|
| 工作地点 | 上海 |
| 官方更新时间 | 2025-09-03 21:58:48 |
职位描述
1. 负责设备端软硬件安全评估: 针对智能硬件、IoT 设备、嵌入式系统,以及配套的移动应用(App),进行全面的安全评估和渗透测试。这包括但不限于固件、驱动程序、通信协议和移动客户端的安全分析;
2. 负责芯片与硬件安全评估: 完成芯片级别的安全评估,分析安全启动(Secure Boot)、硬件加密引擎、JTAG/SWD 调试接口等关键硬件安全机制的健壮性。开展设备端的侧信道分析(SCA)和故障注入(FI)等物理攻击;
3. 软件漏洞攻击和利用:例如栈溢出、堆溢出、格式化字符串、整数溢出等,并能够在实战环境下完成编写漏洞利用程序(PoC);
4. App 逆向与加固分析: 能够对 Android 或 iOS 移动应用进行逆向工程,熟悉加壳、脱壳、代码混淆、反调试等对抗技术。负责分析App的通信安全、数据存储安全和业务逻辑漏洞;
5. 漏洞研究与安全防护方案设计: 持续跟踪最新的软硬件安全漏洞和攻击技术,并根据渗透测试结果,为产品提供从软件到硬件的全栈安全加固建议与解决方案。
任职要求
1. 深入理解硬件安全架构,包括信任根(Root of Trust)、安全启动、硬件加密引擎、TrustZone、及常见MCU的安全设计;
2. 深入理解常见的软件漏洞原理、危害、利用和修复方式。能够独立完成漏洞利用;
3. 熟悉常见侧信道和故障注入攻击的手法,能够利用这些攻击手段独立完成芯片安全性的检验;
4. 具备扎实的逆向工程能力,能熟练使用主流逆向分析软件等工具对固件、驱动程序和 App 进行分析。熟悉 Android 或 iOS App 的逆向,掌握加壳脱壳技术。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。