职位描述
一、岗位职责
1. IoT设备安全合规测试
*负责IoT设备网络安全合规测试工作,如欧盟《无线电设备指令》(RED)补充法案(EU)2022/30的测试(EN 18031)。
* 编写符合全球各地标准的测试报告及技术文档,支撑客户产品完成各地网络安全相关认证,确保客户产品顺利进入当地市场。
*对物联网设备(如智能家居、可穿戴设备、车载终端等)进行漏洞扫描、渗透测试及安全加固验证。
2. 客户解决方案支持
*协助完善客户产品的全生命周期安全防护体系,提供从威胁建模到合规整改的端到端技术支持。
*针对客户需求,输出定制化安全加固建议书及风险评估报告。
3. 新技术预研
*参与新型智能终端设备(如医疗行业)的网络安全测试技术预研,构建测试方法论。
*根据业务发展需要,承担新兴技术领域的测试工具开发及流程优化任务。
二、岗位要求
*教育背景: 计算机、电子工程类专业本科及以上学历,网络安全、软件开发专业优先。
*技能要求: 熟练掌握OWASP Top 10、CWE/SANS Top 25等漏洞原理及利用技术(如SQL注入、缓冲区溢出、逻辑漏洞)。
*熟练常见渗透测试工具链:
网络层:Nmap、Wireshark、Metasploit
Web层:Burp Suite、SQLMap、Postman
硬件层(加分项):JTAG调试器、UART串口分析工具、固件逆向工具(Ghidra/IDAPro)
精通至少一种编程语言(Python/Go/C++),能独立编写POC/EXP及自动化测试脚本。
了解物联网设备硬件架构(如ARM/RISC-V)及通信协议(如Wi-Fi/蓝牙/Zigbee)。
行业经验:
*2年以上物联网设备或企业级系统渗透测试经验,具备从攻击面测绘到权限提升的全流程实战能力。
GTG 广测集团介绍
【我们是谁】
GTG 广测集团成立于 2012 年,坐落于环境优美的东莞松山湖高新产业园区,是一家综合性、专业性、全国性的工业电子及消费产品第三方测试、检验与认证机构,是中国合格评定国家委员会认可实验室,属国家高新技术企业。专注于 IT/AV、电源、电池、电动车、灯具、无线、通讯类产品全球安规认证、电磁兼容、能效认证、国际认证及化学检测等项目,致力打造行业综合实力最强品牌。集团目前旗下拥有 6 家子公司:东莞市安磁检测技术有限公司、广东美德认证检测技术有限公司、广东储能检测技术有限公司、广东广测电磁技术有限公司、东莞广测检测科技有限公司、深圳广测检测科技有限公司。
【选择我们的 N 个理由】
1、第三方检测认证行业的领跑者
我们是一家年轻有朝气并不断追求卓越创新的公司,目前在东莞松山湖科技园区建有 30000平方米大型实验室基地,已获得认可的参数 4400 个,1100 个标准检测项目,涵盖 10 个领域,150 个对象,致力于打造成为中国最强的电子电气检测集团。
2、国际顶尖认证机构的战略合作方
取得 10 个国际认证机构的授权/合作,包括美国 UL、德国莱茵 TUV RH、德国南德 TUV SUD、英国天祥 INTERTEK、瑞士通标 SGS、加拿大 CSA、法国必维 BV 和日本 JET 等。
3、高薪资高绩效高成长
高于同行业的薪资待遇、高比例绩效奖金、半年度调薪机会、公司快速发展期的晋升机会多。
4、多达 20 项的福利
五险一金、免费住宿、免费员工餐厅、教育培训、国际国内游、节日福利、团建基金、超长春节假、父母养老金、购车购房基金 等多达 20 项福利。
5、新引进人才补贴
本科生 1.5 万元/人、硕士 3 万元/人、博士 10 万元/人(公司为国家高新技术企业,应届生可依政策享有人才引进补贴)。
6、创业气息,实现自我管理
公司推行去中心化管理,鼓励内部裂变式创业。你就是老板,自我管理,为自己的结果负责!
你的“磁”场你来定!
7、年轻一族,快乐文化
正青春一起拼,90 后占 75%以上,平均年龄 26+,本科学历 60%以上,公司正能量满满。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕