系统安全工程师(金融)职位描述与岗位职责任职要求
| 适配人群 | 支付安全工程师,安卓安全专家,嵌入式安全开发 | 使用场景 | 金融支付开发,安全认证送检,安卓漏洞修复 |
|---|---|---|---|
| 设立背景 | 公司要推金融支付产品,得过安全认证才行,不然没法上线。 | ||
| 核心职能 | 搞安全方案评估,送检认证,盯住安全新动向,研究怎么攻怎么防。 | ||
| 工作内容 | 写评估报告,准备送检材料,看漏洞公告,做技术验证,改安全代码。 | ||
| 协作关系 | 和产品经理聊需求,跟开发一起修漏洞,向安全总监汇报,配合测试同事跑用例,和认证机构对接材料。 | ||
职位描述:
岗位职责:
1、负责金融支付产品软件安全方案评估、安全认证送检;
2、跟踪安全动态,研究前沿攻防技术;
岗位要求:
1、熟悉信息安全,密钥等技术;
2、熟悉android系统框架,掌握android系统和linux内核安全机制,了解android系统常见安全漏洞及其应对策略;
3、熟悉java/c/c 开发语言,具备android开发经验;
4、全日制大学本科及以上学历,计算机,软件,通信相关专业;
5、有pci、银联安全、国密等认证经历者优先。
系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全工程师
| 适配人群 | 安全工程师,运维工程师,DevOps工程师 | 使用场景 | 数据中心运维,安全漏洞排查,DevOps建设 |
|---|---|---|---|
| 设立背景 | 公司数据中心要一直稳稳运行,安全不能出事,devops系统得建起来。 | ||
| 核心职能 | 管数据中心日常维护,盯安全漏洞,搞devops系统建设。 | ||
| 工作内容 | 检查系统漏洞、跟踪修复进度、维护数据中心、搭devops工具链。 | ||
| 协作关系 | 和运维同事天天碰,向技术总监汇报,配合开发测漏洞,帮测试组看安全报告。 | ||
系统安全工程师岗位职责
职责描述:
1、负责公司数据中心日常维护
2、落实数据中心安全
3、落实数据中心devops系统建设
4、定期检查系统安全漏洞,跟踪问题解决
任职要求:
1、 熟悉网络攻防常用工具与方法
2、 对各类操作系统,应用平台的弱点有较深入了解
3、 熟悉常见web安全技术,移动安全及原理
4、 熟练使用kali等渗透测试工具,具备独立开展渗透测试工作的能力
5、 熟悉常见脚本语言,具备shell,python开发能力
6、 具备一定手动漏洞挖掘能力
7、 熟练掌握windows,linux系统
8、 掌握tcp/ip协议、了解路由器、交换机等设备的工作原理及其配置和使用,了解常规网络攻防方法和策略;对fw/ips/ids/waf等有一定的了解
9、 掌握devops工具链建设,熟练掌握gitlab,jenkins,elk,zabbix等工具使用
10、3年以上cdh集群维护经验,熟悉hadoop各个组件的配置及优化
系统安全工程师(金融)职位描述与岗位职责任职要求:嵌入式系统安全工程师(漏洞方向)职位描述与
| 适配人群 | 安全研究员,渗透测试员,漏洞分析师 | 使用场景 | CTF竞赛,漏洞挖掘,固件分析 |
|---|---|---|---|
| 设立背景 | 公司要搞物联网安全研究,得有人专门盯二进制和设备漏洞。 | ||
| 核心职能 | 挖设备漏洞、看固件、分析攻击手法、写报告。 | ||
| 工作内容 | 查新攻防技术、翻固件代码、做实验、写研究报告。 | ||
| 协作关系 | 跟开发组聊漏洞细节,向技术总监汇报进展,和ctf队友一起复现问题,偶尔帮测试组看日志。 | ||
职位描述:
岗位职责:
(1) 研究最新黑客攻防技术;
(2) 撰写研究报告;
(3) 方向为二进制安全、物联网安全研究。
任职要求:
(1) 本科以上,电子、计算机等相关专业;
(2)对物联网感兴趣,并在领域有着较深的经验和积累,有较强漏洞挖掘能力;
(3) 有过ctf比赛经验者优先,有过漏洞挖掘经验者优先,拥有cve编号者优先,对嵌入式固件、rtos安全有研究者优先;
(4) 3年及以上工作经验。
系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全工程师
| 适配人群 | 系统安全工程师,嵌入式安全开发,密码学应用工程师 | 使用场景 | 产品全生命周期安全,设备启动调试升级,嵌入式系统攻防 |
|---|---|---|---|
| 设立背景 | 公司做无人机和智能设备,怕被黑被破解,得有人专门搞安全。 | ||
| 核心职能 | 让产品从设计到维修都更难被攻击,保护用户数据和设备不被乱用。 | ||
| 工作内容 | 写安全代码、做系统加固、测启动和升级流程、搞drm、练攻防。 | ||
| 协作关系 | 跟硬件、软件、测试团队一起干活,向安全主管汇报,帮其他组解决安全问题。 | ||
工作职责:
1. 构建高安全产品,加强各种设备和配件的安全性;
2. 开发安全基础设施,包括但不限于:安全库、安全操作系统、安全应用、系统安全等;
3. 增强产品全生命周期的安全性,包括:需求、设计、实现、测试、生产、维修等;
4. 增强设备的安全,包括但不限于:启动、调试、升级、通信、存储、生产、维修;
5. 增强系统安全,参与攻防实践,包括linux、android等;
6. 设计并开发数字版权保护系统(drm);
7. 跨团队支持安全解决方案。
任职资格:
1. 本科以上学历,2年以上系统安全经验;
2. 扎实的密码学基础,能够灵活应用密码学解决实际问题;
3. 丰富的mcu/soc安全开发经验,包括但不限于:安全引擎、启动、调试、存储、升级、生产等;
4. 至少一种可信计算平台的开发经验,如trustzone、sgx等;
5. 拥有系统安全实践经验,如linux、android、ios,并深入理解各种系统安全优缺点;
6. 拥有一些领域的安全攻防经验,如:网络及通信安全、隐私保护、数字版权保护等;
7. 理解arm trustzone安全架构,熟悉atf和optee-os,熟悉global platform tee框架;
8. 良好的学习能力及团队协作能力,喜欢挑战。
系统安全工程师(金融)职位描述与岗位职责任职要求:操作系统安全工程师/专家职位描述与
| 适配人群 | 安全研究员,红队工程师,漏洞分析员 | 使用场景 | IDC攻防对抗,系统安全评估,漏洞应急响应 |
|---|---|---|---|
| 设立背景 | 公司要守住服务器和虚拟机不被黑,得有人天天盯着安全这块儿。 | ||
| 核心职能 | 搞操作系统和虚拟化环境的安全防护。查漏洞、做测试、出应急方案。盯住新出的攻击手法。 | ||
| 工作内容 | 研究防御检测技术。给系统做安全评估和加固。搞渗透测试。处理突发安全事件。看最新漏洞报告。 | ||
| 协作关系 | 跟运维同事一起调系统配置。向安全主管汇报进展。配合开发改代码漏洞。和测试组同步风险点。偶尔帮前线客服解释问题。 | ||
职位描述:
工作职责:
岗位职责:
1、负责操作系统/虚拟化安全防御、检测、防御技术研究;
2、负责对系统进行安全评估/加固、渗透测试、应急响应;
3、负责跟踪和分析流行安全漏洞、趋势和解决方案。
岗位要求:
1、本科及以上学历,3年及以上相关工作经验;
2、熟悉linux操作系统,对虚拟化、网络协议有一定的研究及实践;
3、熟练使用c语言做系统开发,有使用python/go等语言经验;
4、 具备基本的二进制应用逆向分析能力,包括静态分析和动态调式技术。
岗位亮点:
系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全工程师职位描述与
| 适配人群 | 安全架构师,TA开发工程师,Android安全工程师 | 使用场景 | 手机研发,安全评估,系统加固 |
|---|---|---|---|
| 设立背景 | 手机安全功能越来越重要,得有人专门管设计和开发。 | ||
| 核心职能 | 做手机安全功能的设计、开发、评估和优化。要让手机更安全。 | ||
| 工作内容 | 画安全功能方案、写代码、测安全性、改漏洞、调参数。 | ||
| 协作关系 | 跟安卓系统工程师、测试工程师、产品经理一起干活。向技术组长汇报。用会议 文档 即时消息配合。 | ||
职位描述:
岗位职责:
1、负责手机安全功能的整体设计、开发等工作
2、负责手机相关功能的安全性评估、优化等工作
岗位要求:
1、本科及以上学历,3-5年相关技术的设计与开发经验。
2、熟悉trustzone技术,有qsee、trustonic等相关ta开发经验
3、熟悉信息安全基础知识,对常用加解密算法、pki数字证书体系、访问控制机制等有深刻理解。
4、对操作系统的设计原理与底层安全技术的有良好的理解。
5、熟悉android系统selinux及seandroid,keymaster知识。
6、有android手机相关安全功能的设计、开发经验者优先
系统安全工程师(金融)职位描述与岗位职责任职要求:系统安全开发工程师
| 适配人群 | 安全开发工程师,密码应用工程师,金融系统架构师 | 使用场景 | 金融支付系统,智能卡平台,PKI建设 |
|---|---|---|---|
| 设立背景 | 公司要做cyber security系统安全产品 | ||
| 核心职能 | 做安全产品设计研发,也做其他系统产品开发,解决技术难点 | ||
| 工作内容 | 写代码、搞设计、做研发、学新技术、带团队一起进步 | ||
| 协作关系 | 和产品经理聊需求,跟测试同事联调,向技术主管汇报,和前端后端一起干活 | ||
职责描述:
1) 承担公司cyber security系统安全相关产品的设计与研发工作
2) 承担公司其他系统业务相关产品的设计与研发工作
3) 根据业务需要,完成公司安排的产品设计与研发任务,解决研发中遇到的技术难点
4) 把控技术前沿,实现团队知识转移,提升整个开发团队的技术水平
任职要求:
1) 本科及以上学历, 5年以上相关开发经验
2) 有较强的编程能力和编程经验,精通java语言,熟练掌握基于j2ee体系的软件开发,掌握c语言者优先
3) 深入理解oop编程思想,熟练掌握常见的设计模式
4) 精通hibernate、spring等主流框架开发过程,熟练使用eclipse等开发平台
5) 熟悉javascript开发,熟悉jquery,bootstrap等前端框架
6) 熟悉nio,线程池,熟练使用soa框架
7) 熟悉oracle、mysql数据库,熟练sql、pl/sql,熟练使用linux
8) 熟练掌握标准非对称算法(rs、 ecc)和对称算法(aes、des)的应用;熟悉国密算法规范
9) 熟悉pki体系、ca系统以及安全协议,有kms、ca实际项目开发经验者优先
10) 熟悉主流加密机规范,有集成经验者优先
11) 具有智能卡系统、移动支付或金融行业应用的项目经验,熟悉gp、emv、pboc规范及相关算法应用经验者优先
12) 良好的独立解决技术问题的能力;
系统安全工程师(金融)职位描述与岗位职责任职要求:车载系统安全测试工程师职位描述与
| 适配人群 | 汽车安全工程师,嵌入式安全研究员,车载渗透测试员 | 使用场景 | 车联网测试,ECU固件分析,T-Box安全评估 |
|---|---|---|---|
| 设立背景 | 车子联网越来越密,黑客盯上车载系统,得有人专盯安全漏洞。 | ||
| 核心职能 | 查总线网络毛病,测车载系统和芯片有没有被黑的风险。 | ||
| 工作内容 | 分析can总线结构,用工具测t-box、ecu、娱乐系统,做逆向和渗透实验。 | ||
| 协作关系 | 跟设备研发同事一起改测试工具,向技术组长汇报,配合硬件工程师调芯片引脚。 | ||
职位描述:
职责描述:
1.整车总线和网络拓扑分析;
2.车载系统(infotainment/t-box/gateway/canbus)安全测试;
3.车载芯片ecu(nec/freescale等)安全测试。
任职要求:
1.熟练使用c/c 、java、python、shell等热门编程语言之一;
2.具备t-box/ecu芯片引脚分析能力;
3.具有较强的反汇编、逆向分析和渗透测试能力,能对windows和linux平台程序和协议进行逆向分析;
4.熟练使用hackrf one、bladerf、vehicle spy等车联网常用分析工具;
5.配合设备研发部门研制自有测试设备;
加分项:
1.有车载芯片固件开发经验、破解程序poc实例、汽车破解经验者优先;
2.有t-box/ecu芯片固件提取经验者优先;
3.有侧信道设备及项目经验者优先。









