职位描述
1、负责内部红蓝对抗演练中攻击方相关工作,以攻促防,持续检验和提升公司安全防御能力;
2、负责参与实战攻防演练项目,承担攻击方核心角色,完成从边界突破到内网横向渗透的全链路攻击任务;
3、负责各端(重点 Android 端)的逆向分析工作,包括还原业务流程、核心算法和反混淆等,并开发提效工具与难点攻坚;
4、负责从攻击视角分析黑灰产的攻击方式和工作原理,协助业务与风控团队打击黑灰产;
5、负责从攻击视角为重大安全事件提供安全建议与技术支持,输出可落地的防御加固方案;
6、负责攻击实战技战法的研究与总结,沉淀方法论与知识库;
7、有机会参与 AI 安全前沿研究,探索大模型及 AI 系统的安全攻防对抗,参与 AI 安全相关的攻防演练与技术预研。
职位要求
攻防对抗方向
1、熟练掌握常见渗透测试工具的使用,并对其原理有深入理解,能根据对抗场景定制提升工具适配性;
2、熟悉计算机网络、操作系统、中间件、数据库、Web 应用等常见漏洞原理,在渗透测试与攻防演练中有突出的漏洞挖掘与利用能力;
3、熟悉渗透测试完整流程,具有复杂网络环境下丰富的综合实战经验,有独立完成边界到内网的实际渗透案例;
4、在边界突破、内网渗透、社工钓鱼等红蓝对抗场景中有专项擅长;
5、至少掌握一门编程语言,具备一定的开发能力,能将重复性工作自动化提效。
逆向分析方向
1、熟悉反编译、脱壳、反混淆、破解、算法还原等逆向分析完整流程;
2、掌握常见的动静态分析技巧,熟练使用 IDA、Ghidra、Jeb、Jadx 等工具进行分析、脱壳与反混淆;
3、熟悉设备指纹、风险环境检测与对抗技术;
4、熟练掌握 Android 端开发,对 Android 底层有较深了解;
5、责任心强,对逆向分析与攻防对抗有浓厚兴趣。
加分项
1、在实战攻防演练、安全竞赛中作为主力成员取得过较好成绩;
2、在安全会议、国内外众测提交过高质量议题或漏洞;
3、作为一项或多项高星网络安全相关开源项目的主要维护者或贡献者;
4、对 OLLVM 混淆有实际对抗经验和成熟方案;
5、对 opcode 或 micro code 有研究且有相关成果;
6、有沉淀的逆向相关提效工具或方案;
7、在防爬攻防对抗方面经验丰富;
8、熟悉 SystemServer、Binder 通信,研究过 LSPosed 源码者优先;
9、对 AI 安全、大模型安全有研究或实践经验者优先;
10、在 AI 红蓝对抗、提示词注入、模型对抗样本等方向有实际成果者优先。