麒麟软件
「2027校招」安全研发工程师
岗位职责
负责公司安全体系建设,推动安全能力融入研发流程,开展安全风险发现、分析与修复,负责安全工具建设和安全实践落地;
针对操作系统内核及系统组件进行深度漏洞挖掘,开展安全漏洞的影响域评估及根因分析,独立编写PoC/Exploit验证漏洞可利用性;
基于操作系统整体安全架构设计,负责操作系统安全技术研发及现有安全机制的维护和产品化,负责安全功能后台的维护和优化;
基于Android/AOSOP进行系统级安全能力研发与平台化建设,设计并实现移动端密钥体系,参与Android Keystore/KeyMint/StrongBox/TEE能力的研发、适配与增强;
参与隐私计算场景的系统架构设计与实现,设计并实现隔离执行环境与宿主系统之间的互信机制,参与Android虚拟化与隔离执行环境的安全设计;
开发系统服务、Framework组件及安全中间件,研究并适配鸿蒙等移动操作系统的安全模型与可信计算能力;
跟踪并研究人工智能技术在漏洞挖掘领域的应用,参与安全威胁模型分析,推动安全能力标准化、平台化与对外开放。
任职要求
计算机、信息安全、软件工程、网络工程、电子信息等相关专业,2027届本/硕/博毕业生均可投递;
熟悉C、C++、Python、Java等至少一种编程语言;
熟悉操作系统原理(Windows/Linux),了解常见安全漏洞原理(如UAF、条件竞争、缓冲区溢出、OS提权漏洞等);
具备代码审计、逆向分析基础,能使用IDA、Ghidra、Burp Suite等安全工具;精通C语言、熟悉汇编(x86/ARM64)者优先;
有漏洞挖掘、CTF竞赛经验,或安卓系统安全开发经验者优先;
有Linux内核漏洞挖掘经验(提交过CVE或给上游提交过修复补丁者优先),或具备Syzkaller、Trinity等Fuzzing工具二次开发经验者优先;
了解TCP/IP协议,关注安全行业动态,对操作系统内核、虚拟化、系统安全等领域有探索热情;
思维敏捷、逻辑能力强,有较好的沟通表达能力与团队协作意识,有高度的责任感与学习能力。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。