職位描述
android軟件安全研究員任職要求:
1、具備安卓app開發(fā)經驗,要求熟練掌握SDK和NDK;
2、掌握apktool、baksmali、dex2jar等app逆向工具,懂得smali語法、ARM指令;
3、能夠使用ida或gdb對app或二進制安卓可執(zhí)行文件進行調試;
4、了解ELF與dex文件格式;
5、能夠二次打包,對apk靜態(tài)注入和動態(tài)注入代碼,掌握Xposed或libinject等hook框架;
6、掌握drozer等移動端滲透測試工具;
7、能夠修改并編譯安卓系統(tǒng)源碼,并生成鏡像;
8、對安卓系統(tǒng)安全機制有深刻理解,愿意獻身投入挖掘系統(tǒng)漏洞;
9、對逆向、閱讀源碼和提升技術實力充滿激情。
android軟件安全研究員崗位職責:
負責安卓平臺的移動應用安全、系統(tǒng)安全研究,拓展團隊移動安全業(yè)務,對移動應用進行滲透測試和調試逆向。
企業(yè)介紹
四川無聲信息技術有限公司是原成都天融信網絡安全技術有限公司更名成立的專業(yè)的信息安全技術、設備和服務提供商。公司2000年7月成立,現(xiàn)注冊資金3193.43萬元。公司與川大信息安全研究所(中國最早培養(yǎng)信息安全工程碩士的搖籃)在攻防、大數(shù)據研究方面緊密合作,成效顯著,同時公司擁有強大的滲透測試實驗室“雙螺旋安全實驗室”,該實驗室組成團隊目前也是西南地區(qū)最大的滲透測試團隊之一。
公司從2008年起實現(xiàn)由產品銷售向安全服務與安全集成的轉型,先后獲得安全服務、涉密集成、系統(tǒng)集成、CMMI 資質,并授牌成為省級應急服務支撐單位、高新技術企業(yè)、軟件企業(yè)等。承擔國家級、省部級重點安全科研與建設項目,為政法和國家主管部門提供網絡監(jiān)管。
公司主要業(yè)務涵蓋各政府、金融、電力、電信、軍工集團、大型企業(yè)(集團)以及各省市電子政務/商務二級市場等行業(yè),客戶資信良好,市場份額持續(xù)領跑國內外安全品牌,居西南區(qū)國內安全品牌前列。公司積極拓展西南地區(qū)以外市場,先后為浙江、天津、深圳、新疆、香港、澳門等客戶提供安全咨詢與服務。
公司目前擁有員工近175名。其中博士7名,本科及以上學歷達60%。多人擁有ISO27001、CISP、CCNP、系統(tǒng)集成項目經理、CISAW認證及能力。自主研發(fā)的多項產品和服務廣泛應用于市場,先后獲得20余項軟件著作權和專利,匯集一批由權威專家、教授、認證咨詢人員等組成的顧問團隊,掌握行業(yè)核心技術,并嚴格遵循ISO9001、ISO27001、ISO20000體系標準,架構公司各執(zhí)行機構,編制內控流程,開展各項內外事務。
目前公司憑借“可感知安全服務”這一正確戰(zhàn)略路線,在業(yè)務規(guī)模和經營效益方面獲得快速穩(wěn)定的發(fā)展。