職位描述
android軟件安全研究員任職要求:
1、具備安卓app開發(fā)經(jīng)驗,要求熟練掌握SDK和NDK;
2、掌握apktool、baksmali、dex2jar等app逆向工具,懂得smali語法、ARM指令;
3、能夠使用ida或gdb對app或二進制安卓可執(zhí)行文件進行調(diào)試;
4、了解ELF與dex文件格式;
5、能夠二次打包,對apk靜態(tài)注入和動態(tài)注入代碼,掌握Xposed或libinject等hook框架;
6、掌握drozer等移動端滲透測試工具;
7、能夠修改并編譯安卓系統(tǒng)源碼,并生成鏡像;
8、對安卓系統(tǒng)安全機制有深刻理解,愿意獻身投入挖掘系統(tǒng)漏洞;
9、對逆向、閱讀源碼和提升技術(shù)實力充滿激情。
android軟件安全研究員崗位職責(zé):
負責(zé)安卓平臺的移動應(yīng)用安全、系統(tǒng)安全研究,拓展團隊移動安全業(yè)務(wù),對移動應(yīng)用進行滲透測試和調(diào)試逆向。
企業(yè)介紹
四川無聲信息技術(shù)有限公司是原成都天融信網(wǎng)絡(luò)安全技術(shù)有限公司更名成立的專業(yè)的信息安全技術(shù)、設(shè)備和服務(wù)提供商。公司2000年7月成立,現(xiàn)注冊資金3193.43萬元。公司與川大信息安全研究所(中國最早培養(yǎng)信息安全工程碩士的搖籃)在攻防、大數(shù)據(jù)研究方面緊密合作,成效顯著,同時公司擁有強大的滲透測試實驗室“雙螺旋安全實驗室”,該實驗室組成團隊目前也是西南地區(qū)最大的滲透測試團隊之一。
公司從2008年起實現(xiàn)由產(chǎn)品銷售向安全服務(wù)與安全集成的轉(zhuǎn)型,先后獲得安全服務(wù)、涉密集成、系統(tǒng)集成、CMMI 資質(zhì),并授牌成為省級應(yīng)急服務(wù)支撐單位、高新技術(shù)企業(yè)、軟件企業(yè)等。承擔(dān)國家級、省部級重點安全科研與建設(shè)項目,為政法和國家主管部門提供網(wǎng)絡(luò)監(jiān)管。
公司主要業(yè)務(wù)涵蓋各政府、金融、電力、電信、軍工集團、大型企業(yè)(集團)以及各省市電子政務(wù)/商務(wù)二級市場等行業(yè),客戶資信良好,市場份額持續(xù)領(lǐng)跑國內(nèi)外安全品牌,居西南區(qū)國內(nèi)安全品牌前列。公司積極拓展西南地區(qū)以外市場,先后為浙江、天津、深圳、新疆、香港、澳門等客戶提供安全咨詢與服務(wù)。
公司目前擁有員工近175名。其中博士7名,本科及以上學(xué)歷達60%。多人擁有ISO27001、CISP、CCNP、系統(tǒng)集成項目經(jīng)理、CISAW認證及能力。自主研發(fā)的多項產(chǎn)品和服務(wù)廣泛應(yīng)用于市場,先后獲得20余項軟件著作權(quán)和專利,匯集一批由權(quán)威專家、教授、認證咨詢?nèi)藛T等組成的顧問團隊,掌握行業(yè)核心技術(shù),并嚴格遵循ISO9001、ISO27001、ISO20000體系標(biāo)準(zhǔn),架構(gòu)公司各執(zhí)行機構(gòu),編制內(nèi)控流程,開展各項內(nèi)外事務(wù)。
目前公司憑借“可感知安全服務(wù)”這一正確戰(zhàn)略路線,在業(yè)務(wù)規(guī)模和經(jīng)營效益方面獲得快速穩(wěn)定的發(fā)展。