资深移动安全攻防工程师(A170662) 30-40k
北京-丰台区 5年以上 本科 招1人 6月15日更新
收藏
avator
肖女士 3天前在线 已认证
聊一聊
职位介绍
职位描述: 1. 模拟黑灰产针对移动APP的常见攻击手法(逆向破解、协议重放、环境伪造等),挖掘移动端业务逻辑漏洞及安全风险点。 2. 针对设备指纹、安全SDK、人脸识别/活体检测等移动端安全策略,通过脱壳、代码Hook、协议破解、人脸数据注入与重放等手段开展对抗性测试,验证规则有效性并定位策略盲区。 3. 建设并维护移动端攻击资源池,包括越狱/Root设备矩阵、脱壳与逆向分析环境、自动化测试工具链,支撑团队常态化安全测试与回归验证。 4. 持续跟踪黑灰产移动端攻击动态及新兴技术(脱壳对抗、协议逆向、人脸绕过等),开展威胁情报分析与典型攻击场景复现。 5. 输出移动安全风险评估报告,提供安全防护优化建议,并推动跟进落地。 职位要求: 1. 本科及以上学历,计算机、信息安全、数学、统计或相关专业。 2. 5年以上移动安全攻防相关经验。 3. 熟悉Android/iOS底层安全机制,深入理解Root/越狱原理及检测绕过技术,具备APP脱壳、反混淆、动态调试、Hook(Frida/Xposed/Substrate等)实战能力。 4. 熟练使用IDA、Ghidra、JEB、Hopper等逆向分析工具,具备二进制逆向、核心算法还原及通信协议解析能力。 5. 熟悉常见移动端安全机制(设备指纹、安全键盘、环境检测、人脸识别、活体检测等),具备实际绕过或破解经验,包括人脸数据注入、摄像头劫持、重放攻击、静态/动态人脸破解等。 6. 熟悉移动端常见网络协议及通信加解密机制,具备协议逆向、签名破解、参数篡改、重放攻击等综合能力。 7. 精通至少一门编程语言(C/C++/Python/Java/Kotlin/Objective-C/Swift等),能独立编写自动化测试脚本、Hook插件或攻击模拟工具。 8. 责任心强,具备良好的逻辑表达、跨团队沟通能力及技术报告撰写能力,具备良好的抗压能力。 9. 具备金融行业移动安全攻防实战项目经验的优先;在移动安全领域发表过技术演讲、论文,或开源过相关安全工具/项目的优先;在主流SRC、漏洞平台(如各大互联网公司SRC、补天、漏洞盒子等)有重大漏洞或0Day挖掘记录,且排名靠前的优先。
其他信息
行业要求:全部行业

公司简介

数字人民币运营管理中心有限公司(e-CNY Center Co., Ltd.简称运营管理中心)是经中国人民银行批准,由中国人民银行数字货币研究所设立并管理的数字人民币基础设施运营单位,负责建设、运行和维护央行端数字人民币系统和其他系统,制定相关业务规则与技术标准,协调推进数字人民币生态体系建设。 为适应经济社会数字化、智能化发展趋势,切实提升数字人民币管理质效和服务能力,完善数字人民币管理和运营机制,运营管理中心于2025年7月组建。成立以来,运营管理中心始终秉持政治性、人民性、市场化和法治化原则,夯实数字人民币体系支撑能力,建立健全规则标准,保障系统安全稳定运行,协调各方共同推动数字人民币生态体系建设,服务实体经济高质量发展。 展望未来,运营管理中心将敏捷响应参与机构需求、持续迭代系统功能,推进数字创新与场景融合,致力于打造领先的法定数字货币运营管理体系,为“强大的货币”建设注入科技和时代动力。
查看全部

猎聘温馨提示:

1. 如您发现平台内招聘方存在以下违规行为的,请立即举报
  • · 扣押您的身份证件或者其他证件;
  • · 要求您提供担保人、担保金或者以其他名义向您收取财物( 如培训费、体检费、资料费、置装费、押金等);
  • · 强迫您入股或者向您集资;
  • · 以招聘名义牟取不正当利益;
  • · 发布虚假招聘广告信息;
  • · 工作时长违反劳动法规定;
  • · 存在其他损害您的合法权益的行为。
2. 如您应聘的岗位属于涉外劳务合作/海外岗位的,请务必核实招聘方对外劳务合作资质取得情况,同时注意自身资金安全,防范招聘欺诈。
3. 本平台招聘方不向求职者提供任何收费服务。
查看全部

猜你喜欢

1 2 3 4
更新时间:2026-08-13