岗位职责
- 负责蚂蚁集团移动端(Android/iOS/HarmonyOS)APP安全,通过体系化的漏洞、风险识别和发现机制(如SDL),对APP安全进行分析、评估并给出安全方案解决问题。
- 构建移动端运行时安全、反逆向、反篡改、反注入等核心安全能力,并推动安全能力平台化落地。
- 结合前沿安全技术与AI能力,持续提升移动端安全检测、对抗与自动化分析水平。
任职要求
- 网络空间安全、计算机或相关专业本科及以上学历,具备3年以上移动端安全或相关领域经验。
- 熟悉 Android/iOS/HarmonyOS等至少一种平台的应用架构与运行机制,熟悉常见的移动安全漏洞的原理以及体系化的解决方案。
- 熟练掌握移动App攻防技巧,包括逆向分析、动态调试、Hook(如Frida/Xposed)、注入、提权、反调试与反模拟器等手段,有底层安全开发或攻防经验者优先。
- 熟悉移动操作系统安全机制(如SELinux、沙箱、虚拟化等),有系统安全、应用安全或密码安全相关经验者优先。
- 有利用AI/大模型进行移动安全漏洞自动化分析的应用经验者优先。
特色标签
APK/IPA完整性校验、Burp Suite、C/C++、Frida、Java、Nmap、Python、SDL经验、Xposed、人工智能、代码注入防护、代码混淆、信息安全相关专业、函数挂钩、动态库注入防护、大规模预训练模型、大语言模型、安全产品/平台开发经验、安全体系架构和研发、安全开发生命周期、应用完整性保护、应用运行时安全、开源动态插桩框架、攻防对抗经验、方法钩取、智能分析、渗透测试经验、熟悉Linux/Unix系统、移动应用安全、移动端动态Hook工具、移动端应用安全、程序保护、网络安全相关经验、计算机相关专业、软件安全开发生命周期、运行时代码劫持、运行时防护、进程注入防御、逆向工程防护、防篡改保护