客户端安全蓝军专家 35-65k
北京 3-5年 学历不限 招1人 7月24日更新
收藏
avator
张女士 2天前在线 已认证
顾问 · 成都新大瀚人力资源管理有限公司
聊一聊
职位介绍
职位名称: 客户端安全蓝军专家 招聘人数: 2 职位类别: 安全能力 员工类别: 正式员工 招聘类型: 社会招聘 工作地点: 北京市,上海市,杭州市 工作经验: 3-5年 学历要求: 本科及以上 薪资范围: 工作职责: 1、针对移动端(Android/iOS)及桌面端(Windows/macOS/Linux)产品进行深度逆向分析与漏洞挖掘,建立多端红蓝对抗机制,反向为各端产品提供防御策略改进建议与落地方案。 2、参与公司级红蓝对抗与入侵渗透项目,承担新技术预研、难点技术攻关及端上攻击链路深度推演,持续提升攻击队实战能力。 3、负责对涉及公司客户端产品的黑灰产攻击手法进行逆向取证、技术拆解与全链路分析,溯源攻击根源并推动业务侧整改。 4、持续跟踪安全动态,及时评估系统/应用漏洞对公司客户端产品的影响范围与危害,推动对应产品的安全加固与架构升级。 5、探索大模型在客户端安全领域的工程化落地,利用LLM辅助逆向代码解读、逻辑自动化分析、脱壳/混淆对抗策略生成、漏洞PoC快速构建及攻击样本智能分类,显著提升逆向效率与漏洞挖掘深度。 任职资格: 1、计算机相关专业,3年及以上安全领域工作经验。 2、具备扎实的编码能力,熟练使用Java、Kotlin、C/C++、Objective-C、Swift、Python等语言,能独立编写自动化逆向脚本和漏洞验证工具。 3、满足以下一项或多项专业能力: a. 熟悉Android Hook框架(如Xposed、Frida)及原理,深入理解AOSP源码与Android ART运行机制,具备VMP/加固壳对抗经验者优先。 b. 熟练掌握IDA Pro、LLDB、JEB等静态/动态逆向分析工具,能熟练逆向Smali、ARM/x86汇编及Objective-C/Swift编译产物,具备多平台(Android/iOS/macOS/Windows)二进制分析能力。 c. 精通Xposed、Frida、Cydia Substrate等Hook框架,能灵活开发自定义Hook插件实现运行时监控与逻辑篡改。 d. 熟悉常用加密解密算法(如AES、RSA、XXTEA、自定义协议加解密),并能结合逆向分析还原通信协议与数据保护机制。 e. 深入了解Electron架构(主进程/渲染进程隔离、Node.js集成、沙箱模型)及JSBridge实现原理(JS-Native通信桥、URL Scheme拦截、消息队列等),具备相关漏洞挖掘或利用经验。 4、具备大模型在安全场景的实际应用经验,如利用LLM辅助二进制代码理解、自动化反混淆、攻击路径推理、日志异常检测等,能通过AI工具显著提升逆向分析和漏洞挖掘效率。 5、具有强烈的好奇心与钻研精神,职业操守良好,具备出色的学习能力、动手能力及跨团队沟通协作能力。 加分项 -具有黑灰产打击实战经验,熟悉常见黑灰产工具链与作弊手法。 -具备0-day或1-day漏洞研究与利用能力,有独立挖掘高质量漏洞成果。 -有大厂移动端/桌面端App逆向分析经验,熟悉企业级加固方案及对抗策略。 -同时具备多平台(Android/iOS/桌面三端)深度逆向与漏洞挖掘经验。 -拥有CNVD原创漏洞证书、CVE编号,或在知名安全社区/会议发表过高质量技术文章。 -有将大模型/智能化技术成功应用于客户端安全工具链(如自动化逆向辅助、智能Fuzzing、攻击载荷生成)的实际落地经验者优先。
其他信息
语言要求:不限
行业要求:计算机软件

猎聘温馨提示:

1. 如您发现平台内招聘方存在以下违规行为的,请立即举报
  • · 扣押您的身份证件或者其他证件;
  • · 要求您提供担保人、担保金或者以其他名义向您收取财物( 如培训费、体检费、资料费、置装费、押金等);
  • · 强迫您入股或者向您集资;
  • · 以招聘名义牟取不正当利益;
  • · 发布虚假招聘广告信息;
  • · 工作时长违反劳动法规定;
  • · 存在其他损害您的合法权益的行为。
2. 如您应聘的岗位属于涉外劳务合作/海外岗位的,请务必核实招聘方对外劳务合作资质取得情况,同时注意自身资金安全,防范招聘欺诈。
3. 本平台招聘方不向求职者提供任何收费服务。
查看全部
更新时间:2026-08-14