蚂蚁金服蚂蚁数字科技-数科技术部-高级应用安全工程师/专家
社招全职技术类-安全地点:北京 | 上海状态:招聘
任职要求
1. 具备成熟的SDL工作经验和落地经历,熟悉SDL流程各阶段安全活动; 2. 熟悉各种移动端调试工具的使用,理解和熟悉常见的移动端安全问题和漏洞; 3. 熟悉 Android、IOS客户端对抗知识,掌握软件静态分析、动态调试、协议抓包、HOOK技术原理、HOOK框架应用等; 4. 有移动端攻防相关安全工作经验,深入理解安全攻防; 5. 熟悉数据分析的基本方法,能够熟练使用SQL/hive/Python等数据分析工具; 6. 具有良好的沟通协调能力、较强的团队合作精神、优秀的执行能力; 7. 加分项:有区块链安全(包括钱包安全)相关工作经验。
工作职责
1. 负责BG区块链相关SDL工作,包括应用安全评审、安全测试、代码审计、安全方案沉淀、安全漏洞修复跟进,验证; 2. 负责BG区块链相关安全安全运营、安全对抗; 3. 负责BG区块链安全应急响应工作,包括应急响应流程建设,应急演练,应急处理,复盘总结; 4. 熟悉数据量化分析各类信息安全数据,制定安全SLA,并优化和完善现有的安全策略,推动方案在业务侧落地。
包括英文材料
SDL+
[英文] SDL Tutorials
https://wiki.libsdl.org/SDL2/Tutorials
There are a number of SDL tutorials available from different sources.
Python+
https://liaoxuefeng.com/books/python/introduction/index.html
中文,免费,零起点,完整示例,基于最新的Python 3版本。
https://www.learnpython.org/
a free interactive Python tutorial for people who want to learn Python, fast.
https://www.youtube.com/watch?v=K5KVEU3aaeQ
Master Python from scratch 🚀 No fluff—just clear, practical coding skills to kickstart your journey!
https://www.youtube.com/watch?v=rfscVS0vtbw
This course will give you a full introduction into all of the core concepts in python.
Go+
https://www.youtube.com/watch?v=8uiZC0l4Ajw
学习Golang的完整教程!从开始到结束不到一个小时,包括如何在Go中构建API的完整演示。没有多余的内容,只有你需要知道的知识。
C+++
https://www.learncpp.com/
LearnCpp.com is a free website devoted to teaching you how to program in modern C++.
https://www.youtube.com/watch?v=ZzaPdXTrSb8
大模型+
https://www.youtube.com/watch?v=xZDB1naRUlk
You will build projects with LLMs that will enable you to create dynamic interfaces, interact with vast amounts of text data, and even empower LLMs with the capability to browse the internet for research papers.
https://www.youtube.com/watch?v=zjkBMFhNj_g
Android+
https://roadmap.sh/android
Step by step guide to becoming an Android developer .
https://www.youtube.com/playlist?list=PLQkwcJG4YTCSVDhww92llY3CAnc_vUhsm
数据分析+
[英文] Data Analyst Roadmap
https://roadmap.sh/data-analyst
Step by step guide to becoming an Data Analyst in 2025
SQL+
https://liaoxuefeng.com/books/sql/introduction/index.html
什么是SQL?简单地说,SQL就是访问和处理关系数据库的计算机标准语言。
https://sqlbolt.com/
Learn SQL with simple, interactive exercises.
https://www.youtube.com/watch?v=p3qvj9hO_Bo
In this video we will cover everything you need to know about SQL in only 60 minutes.
Hive+
[英文] Hive Tutorial
https://www.tutorialspoint.com/hive/index.htm
Hive is a data warehouse infrastructure tool to process structured data in Hadoop. It resides on top of Hadoop to summarize Big Data, and makes querying and analyzing easy.
https://www.youtube.com/watch?v=D4HqQ8-Ja9Y
相关职位
社招8年以上技术类-开发
1. 业务战略: (1)结合业务场景,打造AIoT设备端技术领先性,推动与区块链、隐私计算、AI等技术的融合,制定团队技术路线图,打破边界探索创新应用场景; (2)洞察行业趋势,推动团队技术储备与前瞻性布局; (3)负责能源电力、工业物联网等领域重大项目和产品的技术方案设计、风险评估与交付保障; 2. 技术架构: (1)主导高复杂度技术问题攻关(不限于感知、通信、低功耗设计、端侧AI模型工程化、设备安全、可信计算等); (2)设计高可靠、可扩展的嵌入式系统架构,持续优化性能、成本与安全性指标; (3)主导从0到1的创新型产品研发,突破关键技术瓶颈并形成专利或行业标准; 3. 团队管理: (1)负责嵌入式开发团队的全流程研发管理,制定技术规划并推动落地,确保产品研发进度与质量达标; (2)高效跨团队协作,推动技术方案整合与资源高效调配; 4. 能力建设: (1)搭建人才培养体系,提升团队在嵌入式底层开发、协议栈优化、可信与安全等领域的专业能力; (2)完善研发流程与规范,推动自动化测试、CI/CD等工程化实践; (3)注重技术影响力的建设,形成独特技术品牌。
更新于 2025-06-03
社招3-5年技术类-开发
1. 基于4G/5G基带芯片的软硬件技术开发; 2. 基于安全芯片和密码学算法的技术实现和性能优化; 3. 边缘智能设备的嵌入式Linux环境算法和应用研发; 4. 基于物联网设备TEE可信计算环境的技术研发; 5. 物联网传感数据实时采集和聚合智能分析。
更新于 2025-06-11
社招2年以上技术类-算法
1. 负责营销科技ToB商业化核心算法研发,为客户提供营销投放智能化产品; 2. 应用机器学习等技术解决实际问题,实现前沿技术在ToB商业化场景中落地。
更新于 2025-08-29