崗位職責:
1、負責手機終端安全架構設計,涵蓋硬件層、操作系統層、應用層安全防護方案;
2、主導終端安全技術預研與創新,包括但不限于可信執行環境(TEE)、數據加密、身份認證、沙箱隔離、漏洞防護等技術;
3、針對行業客戶需求(如政務、金融、物聯網等場景),設計定制化終端安全解決方案;
4、與芯片廠商、安全實驗室、第三方服務商合作,推動安全能力在終端產品中的落地;
5、分析終端設備安全漏洞,主導攻防演練與滲透測試,制定防御策略;
6、跟蹤全球終端安全威脅動態(如APT攻擊、零日漏洞),輸出技術研究報告及標準化方案文檔。
任職要求:
??1、基本條件??
學歷:計算機科學、信息安全、電子工程等相關專業,本科及以上學歷;
經驗:5年以上終端安全領域經驗,主導或深度參與過至少一個商用終端安全項目(如手機、IoT設備安全方案)。
??2、專業技能??
1)精通鴻蒙/Android/iOS系統安全機制(SE Linux、Keymaster、Secure Boot等);
2)熟悉ARM TrustZone、Hypervisor、硬件級安全芯片(如SE/T2芯片)原理;
3)具備漏洞攻防實戰經驗,掌握Fuzzing、逆向分析、ROP鏈構造等技術工具;
4)熟練使用C/C++/Rust進行底層安全模塊開發,能獨立編寫PoC驗證方案可行性;
5)熟悉國密算法、FIDO協議、隱私計算(如聯邦學習)等前沿技術者優先。
??3、附加能力??
1)具備跨團隊協作能力,可清晰傳遞技術方案至非技術人員;
2)對新興威脅(如量子計算攻擊、AI對抗樣本)有敏銳洞察力;
3)英語熟練,能快速消化OWASP Top 10、NIST SP 800等國際標準文檔。
??4、證書優先??
CISSP、OSCP、CISA、CCSK等認證持有者優先。