安全研究员(J105979)
Company Baidu
Focus Tech · Security
Location 北京
Published September 20, 2026
岗位职责
- 负责公司各类安全研究项目的开展,不限于移动安全、二进制安全、车安全、IOT安全、AI安全、芯片安全
- 负责各类Top 软件产品、手机、IOT设备、智能汽车、机器人等漏洞挖掘与完整利用 技术研究
- 开发和迭代 AI 辅助安全研究工具与平台,扩展分析工具、调试器及测试环境的接口,支持任务编排、批量执行、过程追踪、结果管理和持续回归
- 研究 AI 在逆向分析、代码审计、动态调试和模糊测试中的应用,提升安全研究的效率、分析深度和结果准确性
任职要求
- 扎实的安全分析能力。 两年及以上安全研究或逆向分析经验,熟练使用 IDA Pro、Ghidra 等工具进行逆向分析,掌握 GDB/LLDB 动态调试、Frida Hook 与动态插桩技术,具备 Fuzz 测试、代码审计和漏洞挖掘经验,具备无符号或混淆代码的分析经验。或在 Android/iOS 恶意应用分析、智能汽车安全、IoT 安全、AI 模型与 Agent 安全、无线安全等有丰富经验
- 扎实的编程与工程落地能力。 熟练使用 Python,以及 Go、Rust、C/C++ 等至少一种语言,具备源码阅读与修改、工具开发、系统搭建和集成调试能力,能够结合 AI 高效完成工具或平台的设计、开发、测试与部署。
- 工具扩展与平台建设能力。 有将 AI Agent 用于实际研究或开发项目的经验,能根据研究需要开发或修改脚本、插件、MCP 服务或其他工具接口,将分析与测试能力接入 Agent,改进工作流。
- AI 驱动的安全研究与闭环交付能力。 能够基于扎实的逆向与攻防基础,将 AI 深度融入研究流程,在授权环境中独立完成漏洞挖掘、根因分析、利用实现与验证,交付可复现、可验证的研究成果,并将有效方法沉淀为可复用工具和自动化流程,对研究结论与交付质量负责。
- 加分项
- 有完整的 AI 辅助模糊测试、安全分析或评估平台建设经验,能够说明运行稳定性、结果有效性及效率改善。
- 有 IDAPython、Ghidra 插件或面向逆向工具的 MCP 服务扩展经验;有 QEMU 等仿真环境、GDB/LLDB 等调试器或 Frida 等动态分析工具的集成实践。具备同类工具经验同样适用。
- 有大模型或 Agent 安全研究经验,能够将风险分析转化为可重复运行的评测与防护验证。
- 在内核、固件、虚拟化、芯片安全等任一方向有高质量研究成果。
- 有公开漏洞披露、厂商致谢、安全会议分享、相关竞赛成绩、开源工具或高质量技术文章。
- 欢迎在简历中介绍 1–2 个代表项目,说明研究问题、个人贡献、AI 的具体作用及结果验证方式。可使用公开或脱敏材料,无需披露原单位机密。