招聘对象:海内外2027届应届毕业生(毕业时间:2026.11-2027.10)
*中国大陆(内地)以毕业证为准,中国港澳台及海外地区以学位证为准
工作地点:北京
职位描述:
1. 负责移动端应用(Android/iOS)的逆向分析、漏洞挖掘及安全评估工作;
2. 使用逆向分析工具对目标应用进行静态分析、动态调试及代码跟踪,分析其运行逻辑和安全机制;
3. 研究并突破常见的软件保护技术(如加固、混淆、加密等),掌握脱壳、反混淆等技术;
4. 深入分析 Android 底层运行机制,研究系统漏洞、攻击面及防御方案;
5. 跟踪国内外移动安全领域的最新动态,研究新型攻击手法和防御技术;
6. 编写技术文档、工具脚本,提升团队逆向分析效率。
职位要求:
1. 熟练掌握IDA Pro、GDB、JEB、lldb等逆向分析工具,具备丰富的静态分析与动态调试经验;
2. 熟悉ARM指令集,能够快速分析二进制文件、跟踪代码逻辑;
3. 掌握常见软件脱壳技术,能够处理加固、混淆的二进制文件;
4. 深入理解Android底层运行机制,包括Binder、Zygote、ART等核心组件;
5. 熟悉浏览器和小程序的运行机制,能够分析其安全风险;
6.对移动安全有强烈的兴趣,持续关注国内外最新的安全动态和技术趋势;具备良好的逻辑思维能力和团队合作精神,能够与团队成员高效协作。
【加分项】
1. 熟悉OLLVM、VMP等混淆保护技术,并具备相关破解经验;
2. 对AOSP(Android 开源项目)源码有深入了解,熟悉ROM定制与修改;
3. 有独立开发逆向分析工具或脚本的经验。