应用和框架安全SE
分享这个机会转给正在找工作的朋友
职位说明
1. 参与Android客户端与系统框架的安全架构设计与评审,确保安全机制融入开发生命周期。 2. 设计与实现客户端安全加固方案,如代码混淆、反调试、完整性保护、运行环境检测等。 3. 研究和落地应用层与框架层的漏洞缓解技术(如CFI, Shadow Call Stack等)。 4. 开发与维护核心安全SDK或模块,如安全通信、密钥管理、可信执行环境(TEE)应用。 5. 针对定制化Android系统(ROM),参与安全启动链验证、系统分区保护、设备管理策略等功能的开发与加固。 1. 计算机科学、信息安全或相关专业本科及以上学历 2. 深入理解Android系统架构,包括但不限于Binder通信机制、四大组件、视图系统、包管理机制、权限模型。 3. 熟练掌握Java/Kotlin,并具备良好的C/C++阅读与调试能力。 4. 熟悉常见的Android安全漏洞原理、利用及防护方法(如组件暴露、数据存储不安全、混淆绕过、Root检测绕过等)。 5. 熟悉常见逆向分析工具(如IDA Pro, Ghidra, JEB, Frida, Xposed)和动态调试方法。 6. 具备良好的沟通能力、团队合作精神和强烈的责任心。
该职位来自企业官方集团招聘门户。当前归入品牌招聘入口展示,具体用人法律主体、签约主体和劳动关系请以投递页及录用材料为准。