工作职责:
1、负责移动操作系统安全功能研发;
2、负责移动操作系统的漏洞跟踪、应急响应、安全开发建设和威胁分析。
任职资格:
1、统招本科及以上学历,3年以上安卓系统开发工作经验验或者5年以上安卓系统运维经验)
2、深入理解悉安卓操作系统的架构、组件、安全机制等。包括Android的权限模型、沙盒机制、应用签名机制、安全通信机制等;
3、精通至少一种编程语言(如Java、Kotlin、C++等),并熟悉安卓开发框架和工具(如Android Studio、Gradle等);
4、熟悉常见的安全漏洞类型(如SQL注入、XSS、CSRF等)、攻击手段、防御策略等。熟悉加密、签名、认证、访问控制等安全技术的原理和实现方式;
5、熟悉安全工具和平台。这包括了解和使用各种安全测试工具(如OWASP ZAP、Burp Suite等)、漏洞扫描工具(如Nessus、Metasploit等)、恶意软件分析工具等;熟悉安全漏洞平台(如CVE、CNNVD等)和报告编写规范;
6、团队合作精神和良好的沟通能力。