一、崗位職責(zé)
1.負(fù)責(zé)漏洞挖掘平臺的研發(fā)與改進(jìn);
2.負(fù)責(zé)移動客戶端安全漏洞、風(fēng)控策略的分析、挖掘和漏洞利用新技術(shù)研究;
3.跟蹤全球最新安全動態(tài),了解最新的攻擊技術(shù),完成分析報告。
4.持續(xù)跟蹤、借鑒業(yè)界領(lǐng)先的安全技術(shù)成果和最佳實踐,引入安全攻防技術(shù)方法與工具,并在測試驗證項目中落地;
二、任職要求
1.對Android基礎(chǔ)安全有深入的了解,包括但不限于框架層、TEE、系統(tǒng)及預(yù)置App、Bootloader、GPU等攻擊面,能夠深入挖掘潛在的攻擊點。
2.熟練掌握ARM/ARM64匯編語言。
3.具備對內(nèi)核、固件和通訊協(xié)議等進(jìn)行逆向分析的能力。
4.掌握ARM匯編、ELF結(jié)構(gòu),熟悉靜態(tài)分析、HOOK等逆向工程技巧。
5.熟悉Android框架和JNI,能夠熟練使用NDK獨立編寫Android應(yīng)用程序和Native原生程序。
6.在相關(guān)領(lǐng)域頂級會議、期刊上發(fā)表過論文者優(yōu)先考慮。
三、福利待遇
1.國際化辦公氛圍,員工來自世界各地;
2.研究環(huán)境等同且不次于大廠的實驗室研究環(huán)境;
3.輕松、純粹的研究氛圍和大牛帶隊隨時交流。