一、崗位職責(zé)
1.負(fù)責(zé)漏洞挖掘平臺(tái)的研發(fā)與改進(jìn);
2.負(fù)責(zé)移動(dòng)客戶端安全漏洞、風(fēng)控策略的分析、挖掘和漏洞利用新技術(shù)研究;
3.跟蹤全球最新安全動(dòng)態(tài),了解最新的攻擊技術(shù),完成分析報(bào)告。
4.持續(xù)跟蹤、借鑒業(yè)界領(lǐng)先的安全技術(shù)成果和最佳實(shí)踐,引入安全攻防技術(shù)方法與工具,并在測(cè)試驗(yàn)證項(xiàng)目中落地;
二、任職要求
1.對(duì)Android基礎(chǔ)安全有深入的了解,包括但不限于框架層、TEE、系統(tǒng)及預(yù)置App、Bootloader、GPU等攻擊面,能夠深入挖掘潛在的攻擊點(diǎn)。
2.熟練掌握ARM/ARM64匯編語(yǔ)言。
3.具備對(duì)內(nèi)核、固件和通訊協(xié)議等進(jìn)行逆向分析的能力。
4.掌握ARM匯編、ELF結(jié)構(gòu),熟悉靜態(tài)分析、HOOK等逆向工程技巧。
5.熟悉Android框架和JNI,能夠熟練使用NDK獨(dú)立編寫(xiě)Android應(yīng)用程序和Native原生程序。
6.在相關(guān)領(lǐng)域頂級(jí)會(huì)議、期刊上發(fā)表過(guò)論文者優(yōu)先考慮。
三、福利待遇
1.國(guó)際化辦公氛圍,員工來(lái)自世界各地;
2.研究環(huán)境等同且不次于大廠的實(shí)驗(yàn)室研究環(huán)境;
3.輕松、純粹的研究氛圍和大牛帶隊(duì)隨時(shí)交流。