职位描述
一、岗位职责1.负责漏洞挖掘平台的研发与改进;
2.负责移动客户端安全漏洞、风控策略的分析、挖掘和漏洞利用新技术研究;
3.跟踪全球最新安全动态,了解最新的攻击技术,完成分析报告。
4.持续跟踪、借鉴业界领先的安全技术成果和最佳实践,引入安全攻防技术方法与工具,并在测试验证项目中落地;
二、任职要求
1.对Android基础安全有深入的了解,包括但不限于框架层、TEE、系统及预置App、Bootloader、GPU等攻击面,能够深入挖掘潜在的攻击点。
2.熟练掌握ARM/ARM64汇编语言。
3.具备对内核、固件和通讯协议等进行逆向分析的能力。
4.掌握ARM汇编、ELF结构,熟悉静态分析、HOOK等逆向工程技巧。
5.熟悉Android框架和JNI,能够熟练使用NDK独立编写Android应用程序和Native原生程序
6.在相关领域顶级会议、期刊上发表过论文者优先考虑。
三、福利待遇
1.国际化办公氛围,员工来自世界各地;
2.研究环境等同且不次于大厂的实验室研究环境;
3.轻松、纯粹的研究氛围和大牛带队随时交流。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕