蚂蚁金服蚂蚁集团-端攻防安全工程师-杭州
社招全职技术类-安全地点:杭州状态:招聘
任职要求
1、熟悉各种移动端调试工具的使用,理解和熟悉常见的移动端安全问题和漏洞。 2、熟悉数据分析的基本方法,能够熟练使用SQL/hive/Python等数据分析工具。 3、熟悉 Android、IOS客户端对抗知识,掌握软件静态分析、动态调试、协议抓包、HOOK技术原理、HOOK框架应用等。 4、有移动端攻防相关安全工作经验,深入理解安全攻防。 5、具有良好的沟通协调能力、较强的团队合作精神、优秀的执行能力; 6、有较强的分析问题和解决问题的能力。
工作职责
1、负责蚂蚁集团的端上威胁感知、告警运营研判及安全事件应急响应 2、建立端威胁对抗体系,包括端上的威胁建模、威胁感知及应急响应体系和一体化解决方案。 3、业界端威胁对抗体系思路研究,探索、设计、落地。
包括英文材料
数据分析+
[英文] Data Analyst Roadmap
https://roadmap.sh/data-analyst
Step by step guide to becoming an Data Analyst in 2025
SQL+
https://liaoxuefeng.com/books/sql/introduction/index.html
什么是SQL?简单地说,SQL就是访问和处理关系数据库的计算机标准语言。
https://sqlbolt.com/
Learn SQL with simple, interactive exercises.
https://www.youtube.com/watch?v=p3qvj9hO_Bo
In this video we will cover everything you need to know about SQL in only 60 minutes.
Hive+
[英文] Hive Tutorial
https://www.tutorialspoint.com/hive/index.htm
Hive is a data warehouse infrastructure tool to process structured data in Hadoop. It resides on top of Hadoop to summarize Big Data, and makes querying and analyzing easy.
https://www.youtube.com/watch?v=D4HqQ8-Ja9Y
Python+
https://liaoxuefeng.com/books/python/introduction/index.html
中文,免费,零起点,完整示例,基于最新的Python 3版本。
https://www.learnpython.org/
a free interactive Python tutorial for people who want to learn Python, fast.
https://www.youtube.com/watch?v=K5KVEU3aaeQ
Master Python from scratch 🚀 No fluff—just clear, practical coding skills to kickstart your journey!
https://www.youtube.com/watch?v=rfscVS0vtbw
This course will give you a full introduction into all of the core concepts in python.
Android+
https://roadmap.sh/android
Step by step guide to becoming an Android developer .
https://www.youtube.com/playlist?list=PLQkwcJG4YTCSVDhww92llY3CAnc_vUhsm
相关职位
社招2年以上技术类-安全
1、负责网商银行全域的威胁感知、攻防对抗和溯源; 2、建立基于威胁路径图的攻防与对抗体系,全面提升网商银行安全水位; 3、跟进业界安全能力的前沿趋势,不仅限于用大模型等创新技术提升攻防对抗质量。 让我们一起构建领先的数字银行安全体系!去建立默认安全体系,让已知风险无所遁形;建立可信纵深防御体系,让0day无用武之地;建立基于威胁路径图的攻防与对抗体系,你是红军也是蓝军,让你有“钓鱼”成功时的快感,也有一次次成功抵挡离奇攻击手法的成就感…快加入网商银行,一起铸造信息安全的铜墙铁壁!
更新于 2025-08-15
社招技术-开发
1、建设端到端大模型全链路威胁对抗体系,包括大模型全链路威胁建模、威胁感知及应急响应体系和一体化解决方案。 2、跟踪和研究大模型面临的各类攻击技术,包括越狱攻击、指令攻击、提示词注入、反面诱导等,关注智能体安全风险、MCP安全风险等各类应用层衍生安全风险,并基于业务实际落地场景探索、设计、落地防御对抗方案。 3、负责跟进大模型安全相关的前沿技术进展,探索实际场景落地。
更新于 2025-06-05
实习阿里国际2026
阿里国际风险管理部,通过先进的安全技术,算法模型和人工智能等技术,确保阿里国际业务全球200+国家/地区的差异化合规 如果你想和我们一起及时响应全球信息保护制度, 如果你想和我们一起制定并落地数据安全保护制度和方案,致力于保障全球消费者信息安全和资金安全,建设防大流量攻击、web应用、系统网络、终端安全防线,挖掘并修复相关安全漏洞,既防范风险于未然,又及时止血扶大厦于将倾; 我们是制定风控策略体系,保障商家和消费者账号、消费者公平性和资金安全的第一人。
更新于 2025-03-20