崗位職責:
崗位職責:
1.負責公司嵌入式設備以及Windows產品的日常安全研究
2.負責公司產品的網絡安全風險評估:通過威脅建模,識別產品的風險和漏洞
3.負責產品的滲透測試和模糊測試, 輸出測試報告
4.對于產品的漏洞, 針對性的設計修復方案
5.研究與產品相關的新技術以及新漏洞
6.根據安全測試經驗, 指導產品進行安全開發, 提升產品安全質量
7.熟悉醫療器械的網絡安全注冊要求
任職要求:
崗位要求:
1.熟練掌握IoT設備逆向工程, 漏洞挖掘技術, 了解常見的黑客攻擊手段
2.精通網絡安全攻防技術(滲透測試、漏洞掃描、逆向工程等)
3.至少掌握一門編程語言,如 java/C/C++/Python 等,可獨立完成漏洞利用腳本或工具的開發
4.熟悉常見的網絡通信協議,如 BLE/RF/NFC等
5.熟悉Windows/Linux系統的安全設置, 權限管理等
6.熟悉醫療器械需要滿足的網絡安全要求、標準以及最佳實踐
7.熟悉產品安全開發流程(SDLC)
8.3年及以上滲透測試工作經驗
9.本科及以上學歷
其他要求:
1.在漏洞平臺上提交過高質量漏洞
2.作為紅隊, 在安全攻防類大賽上獲獎
3.獲得網絡安全認證證書,比如CISSP、CEH、CSSLP