岗位职责
- 负责得物移动端安全体系建设,结合业界先进技术,构建业界自动化程度最高移动安全治理框架
- 负端移动端的漏洞挖掘/逆向分析/app安全加固,并形成自动化能力
- 应对国内及海外隐私合规、隐私数据防泄漏,参与建设系统化的安全方案;
职位要求
- 安全基本功扎实,熟悉Android、iOS、web等方向中的一项或者多项,掌握相关方向的核心架构和安全机制;
- 擅长从攻防对抗视角发现问题并归纳系统化防御解决方案,有丰富的安全攻防、渗透测试、漏洞挖掘等经验;
- 研发基本功过硬,熟练使用Java/Kotlin、Object-C/Swift、C/C++、Python、Rust、Golang等至少一种语言;
- 具备极客精神,紧跟安全前沿技术,对安全技术有热情,保持学习心态,在相关方向有坚实的技术深度和广度;
- 各大安全挑战赛获奖选手、各大厂商SRC榜Top选手、知名CTF战队核心成员的优先; 加分项: 熟悉AI Coding 工具链(如 Cursor、GitHub Copilot、CodeLlama 等); 了解AI Agent的基础工作原理,熟悉MCP、Skills 协议,具备 AI Coding 在团队的推广与落地经验,能够制定AI辅助开发的流程规范、质量管控标准,推动研发效率提升