查看更多分享

小红书(xiaohongshu)招聘客户端安全蓝军专家

招聘职位:

客户端安全蓝军专家 搜索同类职位
发布日期:
2026-07-23
工作地点:
职位类型:
全职
职位类别:
端点防护
来源:
小红书官网
岗位职责:
1、针对移动端(Android/iOS)及桌面端(Windows/macOS/Linux)产品进行深度逆向分析与漏洞挖掘,建立多端红蓝对抗机制,反向为各端产品提供防御策略改进建议与落地方案。
2、参与公司级红蓝对抗与入侵渗透项目,承担新技术预研、难点技术攻关及端上攻击链路深度推演,持续提升攻击队实战能力。
3、负责对涉及公司客户端产品的黑灰产攻击手法进行逆向取证、技术拆解与全链路分析,溯源攻击根源并推动业务侧整改。
4、持续跟踪安全动态,及时评估系统/应用漏洞对公司客户端产品的影响范围与危害,推动对应产品的安全加固与架构升级。
5、探索大模型在客户端安全领域的工程化落地,利用LLM辅助逆向代码解读、逻辑自动化分析、脱壳/混淆对抗策略生成、漏洞PoC快速构建及攻击样本智能分类,显著提升逆向效率与漏洞挖掘深度。

任职要求:
1、计算机相关专业,3年及以上安全领域工作经验。
2、具备扎实的编码能力,熟练使用Java、Kotlin、C/C++、Objective-C、Swift、Python等语言,能独立编写自动化逆向脚本和漏洞验证工具。
3、满足以下一项或多项专业能力:
a. 熟悉Android Hook框架(如Xposed、Frida)及原理,深入理解AOSP源码与Android ART运行机制,具备VMP/加固壳对抗经验者优先。
b. 熟练掌握IDA Pro、LLDB、JEB等静态/动态逆向分析工具,能熟练逆向Smali、ARM/x86汇编及Objective-C/Swift编译产物,具备多平台(Android/iOS/macOS/Windows)二进制分析能力。
c. 精通Xposed、Frida、Cydia Substrate等Hook框架,能灵活开发自定义Hook插件实现运行时监控与逻辑篡改。
d. 熟悉常用加密解密算法(如AES、RSA、XXTEA、自定义协议加解密),并能结合逆向分析还原通信协议与数据保护机制。
e. 深入了解Electron架构(主进程/渲染进程隔离、Node.js集成、沙箱模型)及JSBridge实现原理(JS-Native通信桥、URL Scheme拦截、消息队列等),具备相关漏洞挖掘或利用经验。
4、具备大模型在安全场景的实际应用经验,如利用LLM辅助二进制代码理解、自动化反混淆、攻击路径推理、日志异常检测等,能通过AI工具显著提升逆向分析和漏洞挖掘效率。
5、具有强烈的好奇心与钻研精神,职业操守良好,具备出色的学习能力、动手能力及跨团队沟通协作能力。

加分项
-具有黑灰产打击实战经验,熟悉常见黑灰产工具链与作弊手法。
-具备0-day或1-day漏洞研究与利用能力,有独立挖掘高质量漏洞成果。
-有大厂移动端/桌面端App逆向分析经验,熟悉企业级加固方案及对抗策略。
-同时具备多平台(Android/iOS/桌面三端)深度逆向与漏洞挖掘经验。
-拥有CNVD原创漏洞证书、CVE编号,或在知名安全社区/会议发表过高质量技术文章。
-有将大模型/智能化技术成功应用于客户端安全工具链(如自动化逆向辅助、智能Fuzzing、攻击载荷生成)的实际落地经验者优先。
免责声明:

此信息由小红书官网 (查看来源)审核并发布,我们转载该信息,仅出于传递更多就业招聘资讯、促进大学生及广大求职者就业之目的。该招聘职位信息的真实性、准确性、时效性及合法性均由原始发布方“小红书官网”负责。我们作为信息转载平台,不构成求职建议,不涉及任何职业中介服务,不对其内容承担任何形式的保证责任。请用户在使用转载信息时保持审慎,自行判断并承担相应风险,求职请认准企业官方渠道!

FAQ 小红书(xiaohongshu)招聘常见问答

小红书(xiaohongshu)招聘工作地点:
北京市,上海市,杭州市
小红书(xiaohongshu)招聘经验要求:
three_to_five_year