蚂蚁金服蚂蚁集团-系统安全攻防(蓝军)方向-安全专家
任职要求
1、有丰富的红队实战攻防经验、具备敏锐的风险发现能力,主动关注前沿攻防技术并能灵活转化应用于实战; 2、熟悉主流攻击方式、防御检测手段及漏洞成因等,有大型互联网企业渗透经验; 3、熟悉Java/Go/…
工作职责
1、负责蚂蚁集团重点业务场景的风险挖掘与实战红蓝攻防演练,以攻促防; 2、跟踪国内外安全动态,研究业界前沿安全攻防技术,沉淀并转化应用于风险发现与实战演练; 3、系统安全攻防体系化与智能化能力建设,推动攻防效能提升。
1. 根据蔚来汽车的转向平台部署,规划及定义转向产品的系统安全监控架构策略路线 2. 负责转向系统及其机电子系统(包括电机,ECU,软件,传感器)核心系统安全监控需求体系的架构设计 3. 负责车型转向产品系统安全监控详细需求的分析及定义 4. 负责车型转向产品系统安全监控详细技术架构的设计及定义 5. 熟悉各转向供应商及工程服务供应商,包括其人员组织及开发流程,最大化及最优化组织管理供应商,协作完成各车型的转向系统开发工作,确保开发效率和质量 6. 负责车型开发上高效组织跟踪供应商系统开发过程,管理解决开发问题
1. 负责和参与前沿安全系统/安全芯片/安全IP的研发; 2. 负责和参与安全系统/安全IP验证文档的撰写,包括验证方法学,验证Testbench搭建及实现,Testplan撰写等; 3. 负责和参与安全系统/安全IP验证开发、环境开发、测试向量开发及调试,覆盖率收集、问题复现debug; 4. 负责和参与Infrastructure的工具和流程的开发;
1. 负责Android应用和ARM架构软件的安全分析,能够通过逆向工程进行性能及逻辑优化; 2. 开发和实施安全解决方案,对抗及检测异常的运行环境,包括对Android应用进行风控方面的优化; 3. 与团队合作,进行漏洞研究,发现并修补安全漏洞; 4. 编写技术文档和报告,记录研究成果和分析过程; 5. 持续学习和研究最新的安全技术和逆向工程技术。
1、系统安全特性研发:主导或参与机密计算(Confidential Computing)、远程证明(Remote Attstation)、云原生机密容器、虚拟化安全等关键技术的研发与产品化落地; 2、构建端到端可信软件供应链:设计并实现支持 SLSA Provenance、SBOM、可重复 / 可验证构建的工具链与平台能力; 3、全栈安全方案设计:结合硬件、内核、用户态组件,打造纵深防御的安全架构; 4、推动前沿安全技术转化:跟踪系统安全、可信执行环境(TEE)、AI 安全等方向趋势,将研究成果转化为可规模化落地的工程方案; 5、参与开源与标准建设:积极参与并贡献系统安全相关开源社区,持续输出具有影响力的技术成果。