客户端安全蓝军专家
35-65k
北京
3-5年
学历不限
招1人
7月24日更新
- 职位介绍
- 职位名称:
客户端安全蓝军专家
招聘人数:
2
职位类别:
安全能力
员工类别:
正式员工
招聘类型:
社会招聘
工作地点:
北京市,上海市,杭州市
工作经验:
3-5年
学历要求:
本科及以上
薪资范围:
工作职责:
1、针对移动端(Android/iOS)及桌面端(Windows/macOS/Linux)产品进行深度逆向分析与漏洞挖掘,建立多端红蓝对抗机制,反向为各端产品提供防御策略改进建议与落地方案。
2、参与公司级红蓝对抗与入侵渗透项目,承担新技术预研、难点技术攻关及端上攻击链路深度推演,持续提升攻击队实战能力。
3、负责对涉及公司客户端产品的黑灰产攻击手法进行逆向取证、技术拆解与全链路分析,溯源攻击根源并推动业务侧整改。
4、持续跟踪安全动态,及时评估系统/应用漏洞对公司客户端产品的影响范围与危害,推动对应产品的安全加固与架构升级。
5、探索大模型在客户端安全领域的工程化落地,利用LLM辅助逆向代码解读、逻辑自动化分析、脱壳/混淆对抗策略生成、漏洞PoC快速构建及攻击样本智能分类,显著提升逆向效率与漏洞挖掘深度。
任职资格:
1、计算机相关专业,3年及以上安全领域工作经验。
2、具备扎实的编码能力,熟练使用Java、Kotlin、C/C++、Objective-C、Swift、Python等语言,能独立编写自动化逆向脚本和漏洞验证工具。
3、满足以下一项或多项专业能力:
a. 熟悉Android Hook框架(如Xposed、Frida)及原理,深入理解AOSP源码与Android ART运行机制,具备VMP/加固壳对抗经验者优先。
b. 熟练掌握IDA Pro、LLDB、JEB等静态/动态逆向分析工具,能熟练逆向Smali、ARM/x86汇编及Objective-C/Swift编译产物,具备多平台(Android/iOS/macOS/Windows)二进制分析能力。
c. 精通Xposed、Frida、Cydia Substrate等Hook框架,能灵活开发自定义Hook插件实现运行时监控与逻辑篡改。
d. 熟悉常用加密解密算法(如AES、RSA、XXTEA、自定义协议加解密),并能结合逆向分析还原通信协议与数据保护机制。
e. 深入了解Electron架构(主进程/渲染进程隔离、Node.js集成、沙箱模型)及JSBridge实现原理(JS-Native通信桥、URL Scheme拦截、消息队列等),具备相关漏洞挖掘或利用经验。
4、具备大模型在安全场景的实际应用经验,如利用LLM辅助二进制代码理解、自动化反混淆、攻击路径推理、日志异常检测等,能通过AI工具显著提升逆向分析和漏洞挖掘效率。
5、具有强烈的好奇心与钻研精神,职业操守良好,具备出色的学习能力、动手能力及跨团队沟通协作能力。
加分项
-具有黑灰产打击实战经验,熟悉常见黑灰产工具链与作弊手法。
-具备0-day或1-day漏洞研究与利用能力,有独立挖掘高质量漏洞成果。
-有大厂移动端/桌面端App逆向分析经验,熟悉企业级加固方案及对抗策略。
-同时具备多平台(Android/iOS/桌面三端)深度逆向与漏洞挖掘经验。
-拥有CNVD原创漏洞证书、CVE编号,或在知名安全社区/会议发表过高质量技术文章。
-有将大模型/智能化技术成功应用于客户端安全工具链(如自动化逆向辅助、智能Fuzzing、攻击载荷生成)的实际落地经验者优先。
- 其他信息
- 语言要求:不限
- 行业要求:计算机软件
猎聘温馨提示:
- 1. 如您发现平台内招聘方存在以下违规行为的,请立即举报
-
- · 扣押您的身份证件或者其他证件;
- · 要求您提供担保人、担保金或者以其他名义向您收取财物( 如培训费、体检费、资料费、置装费、押金等);
- · 强迫您入股或者向您集资;
- · 以招聘名义牟取不正当利益;
- · 发布虚假招聘广告信息;
- · 工作时长违反劳动法规定;
- · 存在其他损害您的合法权益的行为。
- 2. 如您应聘的岗位属于涉外劳务合作/海外岗位的,请务必核实招聘方对外劳务合作资质取得情况,同时注意自身资金安全,防范招聘欺诈。
- 了解更多安全防范知识>
- 3. 本平台招聘方不向求职者提供任何收费服务。
查看全部