崗位職責:
- 硬件層滲透測試:執(zhí)行硬件攻擊面分析(PCB逆向、接口調(diào)試/JTAG/UART、側信道攻擊);開展固件提取與燒錄(SPI/NAND閃存芯片物理提取、編程器使用)
- 軟件層安全評估:實施固件逆向分析(IDA Pro/Ghidra逆向、CVE漏洞復現(xiàn);測試無線通信協(xié)議安全(BLE/Wi-Fi/Zigbee/MQTT協(xié)議Fuzz測試)
- 端到端安全驗證:挖掘物聯(lián)網(wǎng)設備“芯片-固件-云平臺-APP”全鏈路漏洞;設計攻擊PoC并輸出滲透報告(含CVSS評分與修復方案)
- 安全能力建設:跟蹤物聯(lián)網(wǎng)CVE漏洞庫并開發(fā)檢測工具;制定硬件安全測試規(guī)范(符合IEC 62443/ISO 21434標準)
任職要求:
1.精通硬件攻擊技術(邏輯分析儀/示波器抓包、芯片拆焊與固件提取);掌握常見硬件接口協(xié)議分析(UART/I2C/SPI硬件調(diào)試)
2.熟練逆向ARM Cortex-M/R系列固件(反匯編/動態(tài)調(diào)試經(jīng)驗); 具備嵌入式OS滲透能力(FreeRTOS/Linux嵌入式漏洞挖掘)
3.熟練使用硬件測試工具(ChipWhisperer、Bus Pirate、Hak5工具集);精通安全測試平臺(Kali Linux、Binwalk、Wireshark、Burp Suite)
4.本科及以上學歷,計算機/電子工程/信息安全相關專業(yè);3年以上硬件安全測試或IoT滲透測試經(jīng)驗;獨立完成過至少2類物聯(lián)網(wǎng)設備(如智能家居/工業(yè)傳感器)的完整滲透測試
5.加分項;持有OSCP/CISSP認證(硬件安全方向優(yōu)先);有IoT云平臺(AWS IoT/Azure IoT)安全測試經(jīng)驗;掌握工控協(xié)議安全(Modbus/OPC UA/DNP3攻擊手法);在漏洞平臺提交過物聯(lián)網(wǎng)設備CVE漏洞