系统安全工程师(金融)职位描述与岗位职责任职要求

适配人群支付安全工程师,安卓安全专家,嵌入式安全开发使用场景金融支付开发,安全认证送检,安卓漏洞修复
设立背景公司要推金融支付产品,得过安全认证才行,不然没法上线。
核心职能搞安全方案评估,送检认证,盯住安全新动向,研究怎么攻怎么防。
工作内容写评估报告,准备送检材料,看漏洞公告,做技术验证,改安全代码。
协作关系和产品经理聊需求,跟开发一起修漏洞,向安全总监汇报,配合测试同事跑用例,和认证机构对接材料。

职位描述:

岗位职责:

1、负责金融支付产品软件安全方案评估、安全认证送检;

2、跟踪安全动态,研究前沿攻防技术;

岗位要求:

1、熟悉信息安全,密钥等技术;

2、熟悉android系统框架,掌握android系统和linux内核安全机制,了解android系统常见安全漏洞及其应对策略;

3、熟悉java/c/c 开发语言,具备android开发经验;

4、全日制大学本科及以上学历,计算机,软件,通信相关专业;

5、有pci、银联安全、国密等认证经历者优先。

系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全工程师

适配人群安全工程师,运维工程师,DevOps工程师使用场景数据中心运维,安全漏洞排查,DevOps建设
设立背景公司数据中心要一直稳稳运行,安全不能出事,devops系统得建起来。
核心职能管数据中心日常维护,盯安全漏洞,搞devops系统建设。
工作内容检查系统漏洞、跟踪修复进度、维护数据中心、搭devops工具链。
协作关系和运维同事天天碰,向技术总监汇报,配合开发测漏洞,帮测试组看安全报告。

系统安全工程师岗位职责

职责描述:

1、负责公司数据中心日常维护

2、落实数据中心安全

3、落实数据中心devops系统建设

4、定期检查系统安全漏洞,跟踪问题解决

任职要求:

1、 熟悉网络攻防常用工具与方法

2、 对各类操作系统,应用平台的弱点有较深入了解

3、 熟悉常见web安全技术,移动安全及原理

4、 熟练使用kali等渗透测试工具,具备独立开展渗透测试工作的能力

5、 熟悉常见脚本语言,具备shell,python开发能力

6、 具备一定手动漏洞挖掘能力

7、 熟练掌握windows,linux系统

8、 掌握tcp/ip协议、了解路由器、交换机等设备的工作原理及其配置和使用,了解常规网络攻防方法和策略;对fw/ips/ids/waf等有一定的了解

9、 掌握devops工具链建设,熟练掌握gitlab,jenkins,elk,zabbix等工具使用

10、3年以上cdh集群维护经验,熟悉hadoop各个组件的配置及优化

系统安全工程师(金融)职位描述与岗位职责任职要求:嵌入式系统安全工程师(漏洞方向)职位描述与

适配人群安全研究员,渗透测试员,漏洞分析师使用场景CTF竞赛,漏洞挖掘,固件分析
设立背景公司要搞物联网安全研究,得有人专门盯二进制和设备漏洞。
核心职能挖设备漏洞、看固件、分析攻击手法、写报告。
工作内容查新攻防技术、翻固件代码、做实验、写研究报告。
协作关系跟开发组聊漏洞细节,向技术总监汇报进展,和ctf队友一起复现问题,偶尔帮测试组看日志。

职位描述:

岗位职责:

(1) 研究最新黑客攻防技术;

(2) 撰写研究报告;

(3) 方向为二进制安全、物联网安全研究。

任职要求:

(1) 本科以上,电子、计算机等相关专业;

(2)对物联网感兴趣,并在领域有着较深的经验和积累,有较强漏洞挖掘能力;

(3) 有过ctf比赛经验者优先,有过漏洞挖掘经验者优先,拥有cve编号者优先,对嵌入式固件、rtos安全有研究者优先;

(4) 3年及以上工作经验。

系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全工程师

适配人群系统安全工程师,嵌入式安全开发,密码学应用工程师使用场景产品全生命周期安全,设备启动调试升级,嵌入式系统攻防
设立背景公司做无人机和智能设备,怕被黑被破解,得有人专门搞安全。
核心职能让产品从设计到维修都更难被攻击,保护用户数据和设备不被乱用。
工作内容写安全代码、做系统加固、测启动和升级流程、搞drm、练攻防。
协作关系跟硬件、软件、测试团队一起干活,向安全主管汇报,帮其他组解决安全问题。

工作职责:

1. 构建高安全产品,加强各种设备和配件的安全性;

2. 开发安全基础设施,包括但不限于:安全库、安全操作系统、安全应用、系统安全等;

3. 增强产品全生命周期的安全性,包括:需求、设计、实现、测试、生产、维修等;

4. 增强设备的安全,包括但不限于:启动、调试、升级、通信、存储、生产、维修;

5. 增强系统安全,参与攻防实践,包括linux、android等;

6. 设计并开发数字版权保护系统(drm);

7. 跨团队支持安全解决方案。

任职资格:

1. 本科以上学历,2年以上系统安全经验;

2. 扎实的密码学基础,能够灵活应用密码学解决实际问题;

3. 丰富的mcu/soc安全开发经验,包括但不限于:安全引擎、启动、调试、存储、升级、生产等;

4. 至少一种可信计算平台的开发经验,如trustzone、sgx等;

5. 拥有系统安全实践经验,如linux、android、ios,并深入理解各种系统安全优缺点;

6. 拥有一些领域的安全攻防经验,如:网络及通信安全、隐私保护、数字版权保护等;

7. 理解arm trustzone安全架构,熟悉atf和optee-os,熟悉global platform tee框架;

8. 良好的学习能力及团队协作能力,喜欢挑战。

系统安全工程师(金融)职位描述与岗位职责任职要求:操作系统安全工程师/专家职位描述与

适配人群安全研究员,红队工程师,漏洞分析员使用场景IDC攻防对抗,系统安全评估,漏洞应急响应
设立背景公司要守住服务器和虚拟机不被黑,得有人天天盯着安全这块儿。
核心职能搞操作系统和虚拟化环境的安全防护。查漏洞、做测试、出应急方案。盯住新出的攻击手法。
工作内容研究防御检测技术。给系统做安全评估和加固。搞渗透测试。处理突发安全事件。看最新漏洞报告。
协作关系跟运维同事一起调系统配置。向安全主管汇报进展。配合开发改代码漏洞。和测试组同步风险点。偶尔帮前线客服解释问题。

职位描述:

工作职责:

岗位职责:

1、负责操作系统/虚拟化安全防御、检测、防御技术研究;

2、负责对系统进行安全评估/加固、渗透测试、应急响应;

3、负责跟踪和分析流行安全漏洞、趋势和解决方案。

岗位要求:

1、本科及以上学历,3年及以上相关工作经验;

2、熟悉linux操作系统,对虚拟化、网络协议有一定的研究及实践;

3、熟练使用c语言做系统开发,有使用python/go等语言经验;

4、 具备基本的二进制应用逆向分析能力,包括静态分析和动态调式技术。

岗位亮点:

系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全工程师职位描述与

适配人群安全架构师,TA开发工程师,Android安全工程师使用场景手机研发,安全评估,系统加固
设立背景手机安全功能越来越重要,得有人专门管设计和开发。
核心职能做手机安全功能的设计、开发、评估和优化。要让手机更安全。
工作内容画安全功能方案、写代码、测安全性、改漏洞、调参数。
协作关系跟安卓系统工程师、测试工程师、产品经理一起干活。向技术组长汇报。用会议 文档 即时消息配合。

职位描述:

岗位职责:

1、负责手机安全功能的整体设计、开发等工作

2、负责手机相关功能的安全性评估、优化等工作

岗位要求:

1、本科及以上学历,3-5年相关技术的设计与开发经验。

2、熟悉trustzone技术,有qsee、trustonic等相关ta开发经验

3、熟悉信息安全基础知识,对常用加解密算法、pki数字证书体系、访问控制机制等有深刻理解。

4、对操作系统的设计原理与底层安全技术的有良好的理解。

5、熟悉android系统selinux及seandroid,keymaster知识。

6、有android手机相关安全功能的设计、开发经验者优先

系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全开发工程师

适配人群安全开发工程师,密码应用工程师,金融系统架构师使用场景金融支付系统,智能卡平台,PKI建设
设立背景公司要做cyber security系统安全产品
核心职能做安全产品设计研发,也做其他系统产品开发,解决技术难点
工作内容写代码、搞设计、做研发、学新技术、带团队一起进步
协作关系和产品经理聊需求,跟测试同事联调,向技术主管汇报,和前端后端一起干活

职责描述:

1) 承担公司cyber security系统安全相关产品的设计与研发工作

2) 承担公司其他系统业务相关产品的设计与研发工作

3) 根据业务需要,完成公司安排的产品设计与研发任务,解决研发中遇到的技术难点

4) 把控技术前沿,实现团队知识转移,提升整个开发团队的技术水平

任职要求:

1) 本科及以上学历, 5年以上相关开发经验

2) 有较强的编程能力和编程经验,精通java语言,熟练掌握基于j2ee体系的软件开发,掌握c语言者优先

3) 深入理解oop编程思想,熟练掌握常见的设计模式

4) 精通hibernate、spring等主流框架开发过程,熟练使用eclipse等开发平台

5) 熟悉javascript开发,熟悉jquery,bootstrap等前端框架

6) 熟悉nio,线程池,熟练使用soa框架

7) 熟悉oracle、mysql数据库,熟练sql、pl/sql,熟练使用linux

8) 熟练掌握标准非对称算法(rs、 ecc)和对称算法(aes、des)的应用;熟悉国密算法规范

9) 熟悉pki体系、ca系统以及安全协议,有kms、ca实际项目开发经验者优先

10) 熟悉主流加密机规范,有集成经验者优先

11) 具有智能卡系统、移动支付或金融行业应用的项目经验,熟悉gp、emv、pboc规范及相关算法应用经验者优先

12) 良好的独立解决技术问题的能力;

系统安全工程师(金融)职位描述与岗位职责任职要求:车载系统安全测试工程师职位描述与

适配人群汽车安全工程师,嵌入式安全研究员,车载渗透测试员使用场景车联网测试,ECU固件分析,T-Box安全评估
设立背景车子联网越来越密,黑客盯上车载系统,得有人专盯安全漏洞。
核心职能查总线网络毛病,测车载系统和芯片有没有被黑的风险。
工作内容分析can总线结构,用工具测t-box、ecu、娱乐系统,做逆向和渗透实验。
协作关系跟设备研发同事一起改测试工具,向技术组长汇报,配合硬件工程师调芯片引脚。

职位描述:

职责描述:

1.整车总线和网络拓扑分析;

2.车载系统(infotainment/t-box/gateway/canbus)安全测试;

3.车载芯片ecu(nec/freescale等)安全测试。

任职要求:

1.熟练使用c/c 、java、python、shell等热门编程语言之一;

2.具备t-box/ecu芯片引脚分析能力;

3.具有较强的反汇编、逆向分析和渗透测试能力,能对windows和linux平台程序和协议进行逆向分析;

4.熟练使用hackrf one、bladerf、vehicle spy等车联网常用分析工具;

5.配合设备研发部门研制自有测试设备;

加分项:

1.有车载芯片固件开发经验、破解程序poc实例、汽车破解经验者优先;

2.有t-box/ecu芯片固件提取经验者优先;

3.有侧信道设备及项目经验者优先。