灵犀互娱灵犀互娱-安全攻防工程师-漏洞挖掘 / 黑灰产对抗
社招全职3年以上地点:广州状态:招聘
任职要求
1. 本科及以上学历,信息安全、计算机相关专业优先 2. 熟悉常见安全漏洞原理与利用方式,包括但不限于: ○ Web 漏洞(SQLi、XSS、SSRF、RCE、逻辑漏洞等) ○ API / 业务逻辑漏洞 ○ App / 接口安全问题 3. 有黑灰产攻防或风控对抗经验者优先,了解常见作弊、刷量、养号、设备伪造等手段 4. 具备扎实的代码能力,至少精通一门编程语言: ○ Python / Go / Java / C++ / JavaScr…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
1. 负责公司核心业务的安全攻防工作,包括但不限于漏洞挖掘、攻击面分析与风险评估 2. 针对黑灰产行为(刷量、薅羊毛、作弊、账号盗用、自动化攻击等)进行分析、对抗与溯源 3. 参与 Web / App / 服务端 的安全测试与漏洞挖掘,输出可落地的修复方案 4. 研究常见及新型攻击手法(逻辑漏洞、风控绕过、自动化对抗等),持续提升防御能力 5. 编写安全工具、攻击/防御 PoC,提升团队自动化与工程效率 6. 与研发、风控、业务团队协作,推动安全能力在业务中的落地
包括英文材料
学历+
Web+
https://web.dev/learn
Explore our growing collection of courses on key web design and development subjects.
Python+
https://liaoxuefeng.com/books/python/introduction/index.html
中文,免费,零起点,完整示例,基于最新的Python 3版本。
https://www.learnpython.org/
a free interactive Python tutorial for people who want to learn Python, fast.
https://www.youtube.com/watch?v=K5KVEU3aaeQ
Master Python from scratch 🚀 No fluff—just clear, practical coding skills to kickstart your journey!
https://www.youtube.com/watch?v=rfscVS0vtbw
This course will give you a full introduction into all of the core concepts in python.
Go+
https://www.youtube.com/watch?v=8uiZC0l4Ajw
学习Golang的完整教程!从开始到结束不到一个小时,包括如何在Go中构建API的完整演示。没有多余的内容,只有你需要知道的知识。
Java+
https://www.youtube.com/watch?v=eIrMbAQSU34
Master Java – a must-have language for software development, Android apps, and more! ☕️ This beginner-friendly course takes you from basics to real coding skills.
还有更多 •••
相关职位
社招信息技术类
负责移动端Android攻防体系建设,内容涵盖逆向分析、攻防对抗、工程实现,并形成自动化能力。 结合业务发展,深入研究和分析新的黑灰产攻击方式,并应用逆向攻防技术,有效提升App的安全防护水位。
更新于 2025-06-16上海|深圳
社招2年以上A50176
1、负责上线安全测试、例行安全检查、渗透测试、APP安全测试等SDLC工作; 2、负责公司商业化业务的黑灰产攻击、安全风险挖掘、响应和治理; 3、负责输出业务线漏洞、安全风险的系统解决方案,迭代安全保障能力。
更新于 2025-05-20深圳
社招3年以上技术类-安全
1 负责蚂蚁集团终端应用相关的安全研究与攻防对抗,包括Android、iOS、鸿蒙。 2 以端为载体与黑灰产进行对抗。负责黑灰产研究,攻击技术分析,识别能力建设。 3 负责系统研究,针对Android、iOS、鸿蒙等系统进行深度挖掘。 4 负责利用大模型技术全面提升攻防对抗效率。
更新于 2025-10-09杭州