崗位職責(zé):
1.對(duì)智能卡及支付行業(yè)的嵌入式產(chǎn)品、支付系統(tǒng)等進(jìn)行側(cè)信道能耗分析、故障注入攻擊、邏輯安全驗(yàn)證等方面的安全分析和攻擊,評(píng)估產(chǎn)品的安全特性,編寫(xiě)產(chǎn)品安全評(píng)估報(bào)告等文檔;
2.設(shè)計(jì)和實(shí)施產(chǎn)品安全評(píng)估方案、評(píng)估案例、以及安全攻擊所采用的具體方法;
3.針對(duì)產(chǎn)品安全特性設(shè)計(jì)產(chǎn)品安全開(kāi)發(fā)策略、源代碼安全編碼規(guī)則等保護(hù)措施
4.使用C/C++/Java/匯編等編寫(xiě)安全攻擊案例程序、applet程序、分析工具模塊程序等;
5.研究支付卡行業(yè)整個(gè)生態(tài)系統(tǒng)上的安全技術(shù),包括數(shù)據(jù)安全、網(wǎng)絡(luò)安全、系統(tǒng)安全等,建立相應(yīng)的安全評(píng)估體系;
6.研究安全領(lǐng)域的最新安全技術(shù),并將其應(yīng)用于產(chǎn)品的實(shí)際安全評(píng)估中。
任職要求:
1.本科及以上學(xué)歷,信息安全、通信工程、電子科學(xué)或計(jì)算機(jī)相關(guān)專(zhuān)業(yè);
2.至少精通C/C++/Java/匯編其中一種編程語(yǔ)言;
3.英語(yǔ)六級(jí)及以上,有較強(qiáng)的英語(yǔ)閱讀能力;
4.工作細(xì)致,具有團(tuán)隊(duì)合作精神,責(zé)任感強(qiáng),有吃苦精神;
5.熟悉能耗分析/故障注入/信號(hào)處理/加解密算法原理者優(yōu)先;
6.熟悉嵌入式開(kāi)發(fā)者優(yōu)先。