logo of kuaishou

快手移动客户端漏洞挖掘工程师-【信息安全】

社招全职3-5年J0012地点:北京状态:招聘

任职要求


1、熟悉iOS系统安全机制,能独立进行iOS APP漏洞挖掘;
2、熟练掌握iOS、Android相关静态逆向、动态调试、安全机制对抗等技能;
3…
登录查看完整任职要求
微信扫码,1秒登录

工作职责


1、负责快手移动端APP的日常安全评估、漏洞挖掘;
2、负责相关二进制漏洞的挖掘、验证和应急;
3、负责前沿攻防技术的研究。
包括英文材料
iOS+
还有更多 •••
相关职位

logo of jd
社招3年以上安全工程师岗

1.熟悉渗透测试方法,能对指定目标发起攻击测试,获取目标权限或发现安全漏洞 2.熟悉各种网络资产搜集方式,能对目标的防御(如WAF/蜜罐/EDR/反爬等)有一定的绕过能力;对渗透/红队测试有自己的理解 3.熟悉JAVA/Python,能对源代码进行安全审计或独立编写脚本程序解决问题 4.熟悉内网横向移动手法 5.有大量成功的红队攻防演练或渗透测试项目经验

更新于 2025-06-08北京
logo of netease
校招技术

您可以: - 构建全球顶尖的游戏安全平台,包括:反外挂、客户端加固/逆向、漏洞分析、通信安全、游戏攻防、安全评估技术等等; - 深度参与游戏安全社区,时刻关注全球最新的安全技术发展趋势,了解游戏行业最先进的攻防技术,学习和研究新的漏洞和漏洞挖掘技术; - 与游戏技术大牛并肩作战,接触业界最前沿的游戏安全技术和最佳实践,并在游戏产品中落地。

杭州
logo of netease
实习技术

- 构建全球顶尖的游戏安全平台,包括:反外挂、客户端加固/逆向、漏洞分析、通信安全、游戏攻防、安全评估技术等等; - 深度参与游戏安全社区,时刻关注全球最新的安全技术发展趋势,了解游戏行业最先进的攻防技术,学习和研究新的漏洞和漏洞挖掘技术; - 与游戏技术大牛并肩作战,接触业界最前沿的游戏安全技术和最佳实践,并在游戏产品中落地。

杭州
logo of meituan
实习食杂零售

负责公司的安全攻防能力建设,以下方向任选其一。 【Web应用安全方向】 1.负责公司应用安全生命周期的安全建设落地和运营; 2.负责公司黑盒扫描平台规则运营和优化; 3.负责公司白盒代码扫描平台的运营和优化; 4.负责跟踪业界安全攻防动态,追踪最新安全漏洞,进行研究分析。 【安全运营方向】 1.负责美团各类安全告警的运营及事件应急、排查,跟进相关风险修复; 2.负责美团安全攻防能力建设,包括日志/漏洞/后门分析,安全检测策略和模型的开发设计等; 3.负责美团资产域内各类型安全漏洞的修复推动及相关平台、数据能力建设; 4.负责前沿安全技术研究,并通过攻防演练等方式进行风险评估及提供防御建议。 【Windows/macOS安全方向】 1.参与Windows/macOS办公网安全客户端软件的架构设计、研发、性能优化等工作; 2.针对Windows/macOS系统及重要软件开展漏洞挖掘与攻防技术研究工作; 3.将安全研究成果转化到办公网安全产品中,保障公司主机及数据安全。 【移动安全方向】 负责移动端各平台(Android/iOS/小程序/H5等)攻防体系建设,内容涵盖移动端安全组件开发、设备风险识别、程序分析、漏洞及隐私合规检测等领域。 【云原生安全方向】 1.云原生安全研究,跟进业界云原生安全的最新研究成果,包括kubernetes、docker、linux系统等的安全攻防研究,并能够基于最新研究成果进行创新; 2.云原生安全研发,将研究成果转化落地,形成安全产品或能给业务方提供技术支持,保障云基础设施安全可靠运行。 【系统安全方向】 1.负责程序自动化漏洞挖掘能力的研究和能力建设; 2.负责程序行为分析技术的研究和能力建设; 3.负责美团内部业务漏洞挖掘、漏洞分析和漏洞利用,并进行能力沉淀; 4.负责AI和系统安全结合方向的研究,并将研究成果落地,解决实际业务问题。 【数据安全方向】 1.负责面向公司内及生态的数据安全技术体系建设和设计,包括不限于数据资产地图、UEBA、SIEM、API安全、数据加密、EDR、零信任等; 2.负责跨部门、跨公司推进数据安全技术方案及相关工具的落地及运营; 3.推进数据安全风险量化体系、响应机制及风险处理绩效考核。

更新于 2025-02-26北京|上海|成都