招聘公告 · 职位检索 · 央国企/事业单位/名企

高级设备安全工程师(渗透方向)

单位:拓竹科技类型:社招地点:上海更新:2026-09-24

岗位信息

招聘单位拓竹科技
工作地点上海
官方更新时间2025-09-03 21:58:48

职位描述

1. 负责设备端软硬件安全评估: 针对智能硬件、IoT 设备、嵌入式系统,以及配套的移动应用(App),进行全面的安全评估和渗透测试。这包括但不限于固件、驱动程序、通信协议和移动客户端的安全分析;

2. 负责芯片与硬件安全评估: 完成芯片级别的安全评估,分析安全启动(Secure Boot)、硬件加密引擎、JTAG/SWD 调试接口等关键硬件安全机制的健壮性。开展设备端的侧信道分析(SCA)和故障注入(FI)等物理攻击;

3. 软件漏洞攻击和利用:例如栈溢出、堆溢出、格式化字符串、整数溢出等,并能够在实战环境下完成编写漏洞利用程序(PoC);

4. App 逆向与加固分析: 能够对 Android 或 iOS 移动应用进行逆向工程,熟悉加壳、脱壳、代码混淆、反调试等对抗技术。负责分析App的通信安全、数据存储安全和业务逻辑漏洞;

5. 漏洞研究与安全防护方案设计: 持续跟踪最新的软硬件安全漏洞和攻击技术,并根据渗透测试结果,为产品提供从软件到硬件的全栈安全加固建议与解决方案。

任职要求

1. 深入理解硬件安全架构,包括信任根(Root of Trust)、安全启动、硬件加密引擎、TrustZone、及常见MCU的安全设计;

2. 深入理解常见的软件漏洞原理、危害、利用和修复方式。能够独立完成漏洞利用;

3. 熟悉常见侧信道和故障注入攻击的手法,能够利用这些攻击手段独立完成芯片安全性的检验;

4. 具备扎实的逆向工程能力,能熟练使用主流逆向分析软件等工具对固件、驱动程序和 App 进行分析。熟悉 Android 或 iOS App 的逆向,掌握加壳脱壳技术。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。