
智能互联集团安全部-移动端漏洞挖掘工程师-北京/杭州
社招全职3年以上地点:北京 | 杭州状态:招聘
任职要求
1. 本科以上学历,具备扎实的计算机学科知识基础,包括但不限于计算机体系结构、操作系统原理、常见网络协议、加密算法等; 2. 有安卓、iOS、鸿蒙任一平台上系统层或应用层漏洞挖掘经验; 3. 熟悉C/C++/Objective-C/Python/Swift/Java并至少精通其中一种语言; 4. 对安卓、iOS、鸿蒙任一平台上应用层或系统层的机制有所了解…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
1. 对移动端设备上的漏洞挖掘与利用等安全攻防技术进行研究,开展安卓、iOS、鸿蒙等任一系统上安全攻防技术的前沿探索与落地应用; 2. 研究范围涵盖了安卓、iOS、鸿蒙等移动端系统上从 系统层 到 应用层 的漏洞挖掘与安全攻防技术; 3. 在研究安全攻防技术的同时,兼顾AI智能化漏洞挖掘与利用相关工具/平台/系统的研究与开发。
包括英文材料
学历+
算法+
https://roadmap.sh/datastructures-and-algorithms
Step by step guide to learn Data Structures and Algorithms in 2025
https://www.hellointerview.com/learn/code
A visual guide to the most important patterns and approaches for the coding interview.
https://www.w3schools.com/dsa/
iOS+
https://www.youtube.com/watch?v=UNH0bE4zPtY&list=PLSzsOkUDsvdu5Mm67aBYs2YPu2OM4mFzt
C+
https://www.freecodecamp.org/chinese/news/the-c-beginners-handbook/
本手册遵循二八定律。你将在 20% 的时间内学习 80% 的 C 编程语言。
https://www.youtube.com/watch?v=87SH2Cn0s9A
https://www.youtube.com/watch?v=KJgsSFOSQv0
This course will give you a full introduction into all of the core concepts in the C programming language.
https://www.youtube.com/watch?v=PaPN51Mm5qQ
In this complete C programming course, Dr. Charles Severance (aka Dr. Chuck) will help you understand computer architecture and low-level programming with the help of the classic C Programming language book written by Brian Kernighan and Dennis Ritchie.
C+++
https://www.learncpp.com/
LearnCpp.com is a free website devoted to teaching you how to program in modern C++.
https://www.youtube.com/watch?v=ZzaPdXTrSb8
还有更多 •••
相关职位

社招3年以上技术类-安全
1. 负责移动端(Android/iOS/鸿蒙)安全检测能力建设与运营,保障移动端漏洞召回率达标 2. 负责AI时代新型安全切面的研究与落地,重点包括: - MCP工具调用安全:监控Agent实际调用的工具、参数中的敏感数据、权限范围校验 - 模型API调用安全:Prompt中的隐私数据检测、用户输入透传风险、模型返回的越权泄露 - Agent对话安全:Prompt注入检测、Agent超预期操作防御 3. 负责AI设备安全研究,覆盖智能眼镜、DingTalk智能体设备等新型终端的协议、应用、市场安全风险检测 4. 参与端侧资产监控体系建设,保障端侧安全加固(白名单校验等) 5. 结合AI工具(Claude Code + 反编译)进行移动端深度漏洞挖掘等
更新于 2026-04-07杭州

社招2年以上技术类-安全
1. 负责集团业务(注册登录、营销活动、爬虫等)的风控攻防演练,以攻击者视角对风控规则、策略模型及设备指纹等防御系统进行黑/白盒测试,挖掘防御短板。 2. 针对API接口进行深入的安全测试,挖掘越权、数据泄露等业务逻辑漏洞,重点评估抗爬虫、抗撞库、抗自动化攻击的能力。 3. 监控并分析黑灰产最新的攻击手法、工具(如改机、群控、自动化脚本等),还原攻击链路,并转化为内部防御方案。 4. 对Web端、移动端进行逆向分析,挖掘端侧风控SDK的绕过风险或协议漏洞。 5. 协同策略与研发团队推动漏洞修复,协助建设更完善的风控感知与防御体系。
更新于 2026-03-30杭州

社招2年以上技术类-安全
1、负责阿里移动端安全sdk的安全架构及风控方案的设计,保障sdk的核心逻辑与关键链路的安全,建设全链路环境及行为分析框架,对抗外部逆向分析及破解。 2、参与支持阿里系APP数据防爬/防刷/活动反作弊等业务的攻防对抗。
更新于 2026-04-08杭州