安全与合规测试工程师
岗位摘要
研究、解读并内化与终端产品相关的国内外法律法规及行业标准(如中国工信部入网许可、CTA、SRRC;Google GMS/Android兼容性认证;隐私保护法规如GDPR、国内个保法等)
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 研究、解读并内化与终端产品相关的国内外法律法规及行业标准(如中国工信部入网许可、CTA、SRRC;Google GMS/Android兼容性认证;隐私保护法规如GDPR、国内个保法等)
- 制定覆盖产品全生命周期的安全与合规测试计划,明确测试范围、资源、进度和风险
- 主导执行终端系统、预置应用、固件的安全漏洞扫描(静态/动态,如使用SAST/DAST工具)、渗透测试,并对漏洞进行风险评级和影响分析
- 依据相关法规(如个保法)和标准(如APP侵害用户权益行为认定指南),测试验证产品的个人信息收集、使用、存储、共享等行为的合规性,重点检测“静默后台行为”、“过度索权”、“私自收集”等典型问题
- 主导或深度参与工信部电信设备进网许可(含型号核准、入网检测等)、国内SRRC(无线电型号核准)等国内强制性认证的测试准备、执行和问题跟进
- 负责或协助准备并向官方检测机构(如泰尔实验室)或行业组织提交认证所需的全部技术文档、测试报告和样品
- 作为技术接口人,与外部检测机构保持良好沟通,高效推进认证流程,直至获取上市许可证书
任职要求
- 熟悉国内外终端产品相关法律法规及行业标准,包括但不限于中国工信部入网许可、CTA、SRRC、Google GMS/Android兼容性认证、GDPR及国内个人信息保护法等
- 具备安全漏洞扫描与评估能力,熟练使用SAST/DAST等静态/动态测试工具,能够主导渗透测试并进行风险评级和影响分析
- 熟悉隐私合规测试流程及相关法规标准,能够验证个人信息收集、使用、存储、共享等行为的合规性,识别'静默后台行为'、'过度索权'、'私自收集'等违规问题
- 具备工信部电信设备进网许可、SRRC无线电型号核准等国内强制性认证的测试准备、执行及问题跟进经验
- 具备与泰尔实验室等官方检测机构沟通协调的能力,能够独立准备认证所需技术文档、测试报告并推进认证流程直至获取上市许可证书
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。