知乎
移动安全工程师(27届)
岗位职责
协助团队进行移动端(Android/iOS)安全与风控SDK的研发与优化,搭建规范的安全开发流程,保障SDK的安全性、稳定性和可扩展性。
配合完成设备指纹、反调试、反Hook、数据加密、行为采集等核心安全能力的基础研发与迭代,分析安全风险并落地防护方案。
跟踪移动端安全、端智能、AI加固、隐私计算等业界前沿技术,参与技术调研与落地尝试,支撑团队安全技术创新。
遵循团队技术规范、代码审查流程和安全开发标准,参与代码编写、测试与优化,完成跨团队协作任务,支撑业务安全需求
任职要求
本科或研究生在读,计算机、网络安全、信息安全、软件工程等相关专业,具备扎实的计算机基础知识。
掌握Java/Kotlin(Android)或OC/Swift(iOS)基础开发,了解NDK/JNI、底层系统机制(Binder、沙盒、权限管理)。
了解Android活IOS系统底层原理及机制,熟悉汇编语言和加解密算法。
对App进行分析、加固、调试、混淆等比较熟悉,有ollvm,unicorn开发经验优先。
能够熟练掌握IDA、JEB等分析调试工具,了解注入、HOOK技术原理,能够使用Frida、Xposed等框架编写Hook代码。
具备扎实的安全攻防基础,了解反编译、注入、调试检测等逆向技术,熟悉常见加密算法、HTTPS协议基础原理及数据防篡改方案。
具备较强的问题分析与解决能力,对移动安全领域有浓厚兴趣,能主动研究安全新技术、新漏洞,具备良好的学习能力。
加分项
有移动安全相关个人项目、课程设计或实习经验,或拥有GitHub开源安全相关项目者优先。
熟悉移动端安全加固、协议逆向、模拟器检测、证书绑定绕过等相关经验者优先。
了解端智能、AI加固、隐私计算等技术在移动安全领域的应用,有相关探索经验者优先。
持有计算机、网络安全相关证书(如计算机二级、软考、CISAW等),或在校期间有相关技术竞赛获奖经历者优先。
热爱前沿技术,有大模型使用经验,AI工程开发经验者优先
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
