职位详情
岗位职责:
1. 承担手机安全测试任务,开展安全方案与业务代码的安全性审查,规划安全测试流程、制定测试策略、研发测试工具;构建完整的安全测试验证与评估机制;协同安全开发团队完成漏洞风险判定,验证修复方案的有效性,并提供安全优化建议;
2. 掌握国密及FIPS密码模块测试规范,理解密码学基础理论,熟悉AES、RSA、SHA、TRNG及PQC等算法的实现机制与测试向量设计方法,并运用相关技术对密码模块进行安全性测评;
3. 熟知kaslr、pan、uao等内核级防护机制及其绕过手段;具备内核开发背景,能针对内核驱动常见安全缺陷开展代码审计,实施渗透测试,完成驱动模块的安全性评估与分析;
4. 理解熔断、幽灵、骑士等处理器漏洞成因,熟悉CPU架构设计原理,可开展架构层面的安全性评估,设计配套自动化测试框架;研究处理器异常处理模型,实施故障注入测试并分析其影响。
1. 承担手机安全测试任务,开展安全方案与业务代码的安全性审查,规划安全测试流程、制定测试策略、研发测试工具;构建完整的安全测试验证与评估机制;协同安全开发团队完成漏洞风险判定,验证修复方案的有效性,并提供安全优化建议;
2. 掌握国密及FIPS密码模块测试规范,理解密码学基础理论,熟悉AES、RSA、SHA、TRNG及PQC等算法的实现机制与测试向量设计方法,并运用相关技术对密码模块进行安全性测评;
3. 熟知kaslr、pan、uao等内核级防护机制及其绕过手段;具备内核开发背景,能针对内核驱动常见安全缺陷开展代码审计,实施渗透测试,完成驱动模块的安全性评估与分析;
4. 理解熔断、幽灵、骑士等处理器漏洞成因,熟悉CPU架构设计原理,可开展架构层面的安全性评估,设计配套自动化测试框架;研究处理器异常处理模型,实施故障注入测试并分析其影响。
2026-02-21 14:33
IP属地:上海
职位福利
硕士及以上3-5年渗透测试计算机相关专业嵌入式测试软件开发经验

北京小米移动软件有限公司
已上市 · 6人以上


鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >

附近适合您的职位
测试工程师
1.3-1.8万元/月
测试工程师经验不限本科及以上自动化测试经验测试工作经验通信相关专业功能测试计算机相关专业JMeter软件开发经验自动化测试MySQL银行,金融LoadRunnerSeleniumPostman
上海 浦东新区

吴先生 · 信雅达科技股份昨日活跃
中级性能测试工程师
1-1.3万元/月
测试工程师3-5年本科及以上Shell测试工作经验性能测试压力测试MySQLLoadRunner计算机相关专业掌握软件测试理论和流程JMeterPython
上海 浦东新区

王先生 · 中科软昨日活跃
测试工程师(驻场农业银行+长期稳定)
1.4-2万元/月
测试工程师3-5年本科及以上信用卡Java测试工作经验自动化测试银行性能测试功能测试计算机相关专业JMeterPostman金融Python
上海 浦东新区

吴先生 · 信雅达科技股份昨日活跃




