• 15k-20k 经验不限 / 不限
    移动互联网,企业服务 / 天使轮 / 15-50人
    职位描述: 负责iOS平台软件逆向分析,主要是算法和业务逻辑分析 任职条件: 1、熟悉x86和ARM汇编指令,能够熟练阅读和理解反汇编代码 2、熟悉逆向静态分析、动态调试、代码跟踪等技术 3、熟练掌握GDB、LLDB等逆向工具 4、有Android、iOS平台so动态库逆向经验优先 5、具有良好的学习能力、沟通能力和团队合作精神 武汉从心信息科技有限公司是国内**的微信生态服务商,公司自 2017 年 3 月成立以来,研发了微友助手、知你客服、小小签到、报名工具等知名微信工具,解决企业在微信、企业微信、社群、公众号、小程序等平台的获客转化、客户管理、营销裂变、客服沟通等场景的需求。 公司于 2017 年底获得金沙江天使轮融资,核心团队来自微软、百度、腾讯等国内知名互联网企业,有十多年互联网从业经验。 加入我们: 武汉从心信息科技有限公司是国内**的微信生态服务商。 拥有千万级用户的核心产品。 从心信息=全方位个人发展指导+氛围好+优美的园区环境+大牛多+管理扁平+双休+涨薪快+弹性工作+零食下午茶等等! 加入我们,和公司一起高速成长,一起打造更加优秀的产品。
  • 13k-20k 经验3-5年 / 本科
    移动互联网 / 未融资 / 150-500人
    【岗位职责】 1.参与风控的技术攻防安全研究性工作; 2.参与深度业务中逆向和对抗攻防方面技术研究工作; 3.构建自有的风控能力体系探索和研究性工作; 4.配合技术专家进行安全技术的预研性工作。 【岗位要求】 1.3~5年Android 安全相关工作经验; 2.具备独立逆向分析Android对抗攻防相关技术能力,转化为体系化技术研究成果; 3.熟悉各类 Hook 框架,包括但不限于xposed,frida,cydia等及Native hook技术; 4.具有较强的编程能力,至少熟练掌握C/C++、python、golang或js等1门语言; 5.对Android系统运行机制有、安全机制有清晰的认知; 6.较好的逻辑思维能力和沟通能力,学习能力强,能独立解决问题,对安全和逆向领域有强烈爱好; 7.具备良好的文档习惯,及技术研究类文档、安全研究性报告编写能力。 我们是—— 【30亿移动终端安全的守护者】 你或许不认识我们,但我们一直在你身默默守护,如果你身边有Android手机,打开手机管家-**查杀功能,就能看到我们的身影; 【“高效工作、平衡生活”理念的践行者】 如果你对长低效加班、盲目内卷感到厌倦,那么五天工作制、不打卡,5层独立办公楼内有正儿八经的健身房、KTV、台球桌、乒乓球桌,大小节日都少不了各种职场活动的办公氛围和环境一定适合你加入或者至少来看看。 了解更多,欢迎关注公众号: 【安天移动安全】了解我们的安全硬实力; 【安天移动星球】体验我们丰富多彩的文化氛围。
  • 15k-25k 经验1-3年 / 大专
    教育,企业服务,信息安全 / A轮 / 50-150人
    pc端Java逆向工程师 远程兼职,熟悉electron框架 密码绕过 文件分析 作为Java逆向工程师,您将负责研究、分析和理解Java程序的结构和行为,以发现潜在的安全漏洞和优化性能。我们期待您具备扎实的Java编程基础,熟悉各种逆向技术和工具,并具有强烈的求知欲和良好的沟通能力。 主要职责: 1. 分析Java程序代码,研究程序运行机制,发现潜在的安全漏洞并提供修复建议。 2. 运用各种逆向工具,如JADX、JProfiler、Fiddler等,对Java程序进行动态和静态分析。 3. 编写和维护自动化分析工具,提高分析效率。 4. 跟踪和研究Java安全领域的最新动态和技术,保持技术的领先优势。 5. 与开发团队紧密合作,确保项目的顺利进行。 职位要求: 1. 本科及以上学历,计算机相关专业,至少2年以上Java开发经验。 2. 熟悉Java语言特性和JVM原理,掌握Java反编译技术。 3. 熟悉常见的逆向工具和技术,如JADX、JProfiler、Fiddler等。 4. 了解Java安全漏洞的原理和利用方式,如Spring框架漏洞、反序列化漏洞等。 5. 具备良好的编程基础和代码风格,熟悉常用的数据结构和算法。 6. 具备较强的学习能力和钻研精神,能独立分析和解决问题。 7. 具备良好的沟通能力和团队协作精神,能承受工作压力。
  • 40k-80k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责 ToB 方向 Android/iOS/H5/小程序 安全类 SDK 产品的维护和开发,包括但不限于设备指纹,请求检验,安全检测等; 2、主导新产品或新技术的技术研究,研发新的安全产品研发工作; 3、技术团队搭建、业务把控、团队管理和人员培养。 职位要求: 1、有 iOS 或 Android 端安全研发工作经验; 2、有较为丰富的反调试,反调用,反hook 等安全研发经验; 3、懂ARM汇编,具备较强的逆向分析能力; 4、有服务意识, 有团队管理经验者优先 。
  • 4k-8k 经验在校/应届 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: ByteIntern:面向2026届毕业生(2025年9月-2026年8月期间毕业),为符合岗位要求的同学提供转正机会。 团队介绍:风控研发团队致力于解决各个产品(包括抖音、头条等)面临的各种黑灰产对抗问题,涵盖内容、交易、流量、账号等多个方面的风险治理领域。利用机器学习、多模态、大模型等技术对用户行为、内容进行理解从而识别潜在的风险和问题。不断深入理解业务和用户行为,进行模型和算法创新,打造业界领先的风控算法体系。 1、挖掘业务重点场景的黑灰产业链,构建黑灰产业链情报收集工具,帮助业务了解黑灰产业链运作、盈利模式、规模态势; 2、追踪互联网黑产攻击,逆向分析黑产工具、作弊软件等,还原攻击手法和攻击路径,找到防御遗漏点; 3、针对头部黑灰产进行溯源,推进相关部门进行取证打击。 职位要求: 1、2026届本科及以上学历在读,信息安全、网络空间安全、计算机科学相关专业优先; 2、熟悉至少一门编程语言,包括但不限于Python、Go、Java、C/C+、Javascript; 3、了解互联网风险场景和常见的黑灰产业链运作模式和作弊手法; 4、了解常见Web、应用、系统漏洞原理以及对应的检测、解决方案,有移动端逆向、渗透测试等经验优先; 5、好奇心强,具备良好的学习能力、分析和解决问题的能力,关注前沿安全攻防技术研究,有正义感。
  • 15k-30k·13薪 经验1-3年 / 本科
    移动互联网 / 不需要融资 / 50-150人
    平时可以阅读英文的计算机API文档,并且需要有一定的Java基础。对爬虫抓网页的工作内容感兴趣,如果不符合以上条件,请勿投递,谢谢。 工作职责: 1、IOS, Andriod APPs以及网站的逆向分析及漏洞挖掘,并对逆向数据进行采集抓取; 2、爬虫策略和防屏蔽规则,提升网页抓取的效率和质量; 3、有过Akamai,Perimeterx经验的优先; 任职需求: 1、应届毕业生,熟练掌握Java语言; 2、熟悉IDA、 JEB 、LLDB、JADX等常用逆向分析工具,具备逆向分析能力; 3、熟悉各种通用加解密算法,有一定的脱壳反混淆,反调试经验; 4、熟悉常见的Xposed hook技术,注入技术,常见安全产品绕过等技术; 5、做事有责任感,具有良好的逻辑思维,很强的执行力和自我驱动力。 【福利政策】 1、混合办公模式,根据工作年限每月可申请居家办公2-8天。 2、10天- 25天带薪年休假; 3、13薪及每年全员调薪,根据入职时间、工作表现和企业经营状况; 4、补充医疗保险及每年健康体检; 5、旅游补贴及公司团建; 6、每周供应2次免费午餐; 7、节假日礼品卡福利及节日下午茶供应。
  • 18k-30k·14薪 经验3-5年 / 本科
    工具类产品,游戏 / 不需要融资 / 150-500人
    工作职责: 1、根据项目需要,完成Windows,Android,IOS等操作系统上的各类软件的逆向工作; 2、负责研究前沿的手机/PC逆向分析技术,并撰写相关文档; 3、按要求使用C/C++/python语言编写相关代码。 任职资格: 1、本科及以上学历,计算机类相关专业,3年及以上岗位相关经验; 2、熟悉Unity/UE等游戏引擎,并有一定逆向经验和成果; 3、熟悉逆向技术(iOS、Android、Windows等)、协议分析、数据加解密等; 4、熟悉使用IDA、OllyDBG、WinDBG或类似调试工具中的一种,熟悉各种抓包工具。; 5、熟悉frida、xposed、inline/PLT hook等多项dll或so hook技术; 6、能阅读汇编指令,熟悉C/C++/python至少编程语言; 7、具有较强的逆向分析能力,能够完成软件的脱壳、修补和反跟踪者优先; 8、对HTTP协议,网络通信基础知识有一定了解; 9、责任感强,具有专研精神,有团队精神。 年收入: 固定月薪+年度奖金+合伙年终分红+各类补贴+俊云特色福利包,全年累计14-16个月月薪。 各类福利: 1. 社保&公积金&商业保险为你保驾护航,助你安居乐业有保障。 2.公司自有食堂营养双餐&餐后水果&丰盛零食,让你元气满满,能量加倍。 3.N天带薪年假&团建基金&团队出游&花式聚餐,助你快速融入团体,默契协作。 4.专项学习发展基金&各类学习资源与补贴,帮你技能提升,快速成长。 5.各类贺礼、慰问、节庆、纪念日,花式宠你,让你倍感温暖与惊喜。 期待我们共同努力,成为一家有用户规模、有社会责任担当的企业,为团队成员提供物质及精神的幸福保障,为玩家带来更好的游戏体验,还在等什么,一起追梦吧~
  • 13k-18k 经验1-3年 / 大专
    工具类产品,软件服务|咨询,IT技术服务|咨询 / 不需要融资 / 500-2000人
    职位描述: 1. 负责蚂蚁国际业务的安全开发生命周期(SDL),涵盖PC端、移动端、小程序的产品架构设计、安全评估、威胁建模及安全测试; 2. 完善并建立DevSecOps工具链(包括SAST、IAST、RASP),积极跟进风险处置,撰写相关安全策略; 3. 处理Nday漏洞和安全事件响应,进行复盘及运营工作。 职位要求: 1. 熟悉SDL相关流程,具备实际落地运营经验,了解常见业务安全风险;熟悉SAST、IAST、RASP的原理及应用,有相关产品推动经验优先; 2. 拥有丰富的WEB、小程序及移动端安全测试与漏洞挖掘经验(包括黑盒和白盒),具备大型应用项目的安全评估经历;能够独立完成项目的代码审计,精通至少一种编程语言(如JAVA、Node.js); 3. 具备良好的沟通能力,团队合作意识和自我驱动力; 4. 精通至少一种编程语言(如JAVA、Node.js); 5. 熟悉IDA Pro、GDB、JEB、lldb等常用逆向分析工具,具备基本的逆向分析能力,对ARM、x86/64等指令集有一定了解,掌握软件逆向静态分析、动态调试、代码跟踪、反编译及Hook注入等技术; 6. 熟悉阿里云的FW和WAF安全产品,具备复杂策略部署和运营经验; 7. SRC核心白帽子或有过移动端漏洞提报者; 8. 可以使用英文与海外同事进行工作沟通优先; 9. 有FINTECH安全经验者优先。
  • 12k-18k·13薪 经验1-3年 / 本科
    移动互联网 / 上市公司 / 150-500人
    岗位职责: 1.负责Android产品的研发与维护工作; 2.负责界面修改、多线程、网络通信、SQLite数据库等操作; 3.参与方案讨论和技术调研、负责方案升级、更新。 任职资格: 1.精通android平台,熟练掌握java语言,至少1年以上的实际android平台开发经验. 2.对android系统各层工作机制有一定了解。 3.了解操作系统原理,掌握常见的数据结构和算法,有良好的编程习惯; 4. 熟悉逆向分析优先 5.有海外移动app开发,运营经验更优。 6.具备良好的职业素养和团队协作精神,以及较强的学习和交流能力。
  • 30k-50k 经验5-10年 / 不限
    电商平台,医疗|保健|美容 / 未融资 / 50-150人
    核心职责 1.流量引擎优化 负责天猫直通车/京东快车词库的"黄金三角"构建(高转化词/狙击词/防御词) 每日监控万相台/京东数坊的智能托管质量分,进行人工干预校准 2.合规防护屏障 实时筛查促单话术中的《保健食品广告审查表》违禁条目 构建AI+人工的双重审核机制,确保图文素材100%过审 3.数据参谋决策 输出《周度流量策略罗盘》:包含CPC-Top20重点词波动预判 逆向分析竞品(SWISS/WonderLab)的投放时段矩阵 优先录用特权(满足任意两条即可) 1.阿里妈妈直通车操盘手认证(中级以上)或京东相关认证 2.有FDA法规咨询或跨境电商保健品上新经验 3.能自主编写Python抢位脚本优化智能调价 4.曾参与构建过药店O2O人群扩散模型
  • 9k-16k 经验不限 / 本科
    电商 / 未融资 / 150-500人
    岗位职责: 1.负责电商平台(包括网站和APP)的数据采集,制定高效、稳定的爬取方案,并确保数据完整性和时效性; 2.研究并绕过电商平台的反爬机制,包括验证码识别、IP封锁、JS混淆、动态加载等,提升爬虫的稳定性和成功率; 3.进行APP逆向分析,利用反编译、静态分析、Hook等技术破解数据加密、API接口加密等防护措施; 4.设计、开发和优化爬虫架构,提高数据抓取效率,优化爬虫并发、任务调度、代理池、分布式爬取等模块; 5.使用AI爬虫技术(如自动化识别网页结构、智能解析动态内容等)优化数据获取流程; 6.研究HTTP、TCP等网络协议,进行数据抓包和分析,构建高效的抓取策略; 7.编写清晰的技术文档,记录逆向工程的过程、反爬破解策略及优化方案; 8.持续关注行业发展趋势,优化爬虫系统,并结合AI技术提升数据采集的自动化和智能化程度。 任职要求: 1.本科及以上学历,计算机科学、软件工程、网络安全等相关专业,3年以上爬虫开发经验; 2.熟练掌握Python爬虫开发,精通Scrapy、Selenium、Playwright、Requests等爬虫框架和工具; 3.熟悉HTTP、TCP等网络协议,具备抓包分析能力,掌握Burp Suite、Wireshark等工具; 4.深入理解反爬技术,具备丰富的应对经验,包括但不限于代理IP池、浏览器指纹模拟、验证码识别(OCR、打码平台)、动态加载解析等; 5.具备APP逆向工程经验,熟悉APK反编译、静态分析、动态调试(Frida、Xposed等),能绕过API加密、代码混淆等安全策略; 6.了解ARM指令集,有反汇编、调试能力,能处理花指令、代码混淆等复杂场景; 7.近一年内,有百万级以上电商数据采集经验,有主流电商平台或电商类APP爬取项目经验者优先; 8.具备优秀的代码编写能力、良好的工程化思维和团队协作能力,能够编写高效、可维护的爬虫代码。 加分项: 有电商平台(如Amazon、shopee、Rakuten、Lazada等)爬虫经验者优先; 有大型分布式爬虫架构经验,熟悉Redis、Kafka、RabbitMQ等任务队列调度机制; 具备AI爬虫经验,熟悉自动化网页解析、深度学习OCR识别等技术; 了解MLOps、大数据存储、数据清洗技术,能与数据工程师协同优化数据处理流程。
  • 15k-25k 经验5-10年 / 大专
    企业服务 / 不需要融资 / 15-50人
    岗位职责: 1、熟练使用C\C++,C++11等; 2、熟悉windows消息机制,窗口机制,内核对象等。对多线程同步,多进程通信等有深刻理解; 3、熟练使用Windbg进行dump分析; 4、熟悉Lua,Python 等脚本语言更优; 5、具备良好的沟通能力、理解能力、团队协作能力、责任心和抗压能力。 加分项: 1、有Windows平台安全分析、二进制分析、逆向分析者优先; 2、熟悉PE文件结构,DLL注入机制优先; 3、熟悉WTL/DUILIB/CEF/Electron等技术优先。 福利: 1、入职购买社保公积金; 2、一年12天年假; 3、每日55元/餐补+每日下午茶; 4、补充商业保险+体检+生日礼金
  • 20k-35k 经验3-5年 / 大专
    移动互联网,其他 / 上市公司 / 50-150人
    岗位职责: 1、负责网络、USB通信协议逆向分析; 2、负责Win、Linux、Mac、iOS系统上的软件逆向分析; 3、对核心数据结构、关键逻辑、关键算法,能还原提取数据,提供关键算法正向实现; 职位要求: 1、熟练使用C/C++语言、对x86、Arm汇编指令有一定的理解,具有一定的逆向开发工作经验; 2、熟练使用常见Hook技术、驱动开发、对数据有灵敏的嗅探意识; 3、熟悉软件逆向分析流程,能够独立完成软件逆向工作; 4、熟练掌握各种调试工具:dnSpy、IDA 、Cheat Engine、x64dbg 其中一种或多种; 5、具备持之以恒的研究精神和良好的学习、分析、解决问题的能力; 6、有游戏外挂、安全防护、手机助手相关开发经验的优先。
  • 20k-25k·13薪 经验5-10年 / 本科
    移动互联网,广告营销 / 不需要融资 / 50-150人
    岗位描述: 1.负责开发公司系统应用平台前端、H5前端、小程序和产品交互功能; 2.负责与团队后端开发配合完成数据交互、接口联调等相关工作,保障产品正常上线稳定运行; 3.负责产品、系统的代码维护、迭代更新,保证开发任务的质量和交付及时性; 4.负责已上线项目的每个版本的迭代开发,保证开发进度;; 5.负责保证代码质量与运行效率,持续进行功能优化及代码调优 ; 6.负责协助改进、优化现有的开发流程,了解并解决产品中存在的问题,把握产品细节(包库但不限于:技术端、产品能力端、运营数据等); 7.负责接通各厂商以及渠道SDK,并根据产品需求加入埋点; 8.负责小程序等渠道的打包接入上线,负责相关工具和脚本的程序开发; 9.负责协助进行逆向分析APP,包括反编译、脱壳、抓包、拦截算法破解等工作; 10.负责编写相关的技术文档、单元测试,对产品质量负责。 职位要求: 1.5年及以上工作经验,本科学历及以上,计算机相关专业背景; 2.熟练编写语义化的 HTML,模块化的CSS,熟练使用 Sass 或Less编写样式; 3.熟练使用 vue框架及VUE框架生态下常用插件,熟悉ES6规范,注重前端页面性能; 4.熟练使用 webpack, Git等前端开发工具相关操作; 5.具备跨终端的前端开发能力,熟悉移动端机型适配。 加分项: 1.有快应用、快游戏、小程序、小游戏开发经验; 2.有App或Server经验,有SDK、组件库、开源项目经验; 3.熟悉docker等部署工具,熟悉Webpack等构建工具; 4.具备较强的学习能力、自驱力,能够快速融入团队,积极主动; 5.具备良好的时间、流程意识,具备良好的逻辑思维能力。
  • 14k-20k·14薪 经验1-3年 / 大专
    信息安全 / 未融资 / 15-50人
    寻找 IoT 和二进制漏洞研究专家,一起探索智能世界的安全边界! 如果你热衷于漏洞挖掘、逆向分析、IoT 安全研究,喜欢破解嵌入式设备的防御机制,挑战硬件和软件结合的攻防领域,我们期待与你并肩作战! 【岗位职责】 1. 漏洞挖掘与分析:研究和分析IoT 设备 & 网络设备(如路由器、摄像头、工业控制系统等)的安全漏洞,深入挖掘其攻击面 2. 前沿安全研究:跟踪最新漏洞利用技术和防护机制,参与 IoT 安全、二进制漏洞利用 相关的攻防研究项目 3. 漏洞利用工具开发:编写 PoC/Exploit,构建自动化漏洞挖掘和利用检测工具 【任职要求】 1. 我们欢迎不同背景的安全专家,只要你符合至少 2-3 项核心要求,就可能是我们寻找的伙伴! 2. 二进制漏洞研究:精通 Linux 平台二进制漏洞分析 & 利用,熟悉缓解措施(ASLR、DEP、ROP、CFI等) 3. IoT 安全:熟悉 IoT 设备的漏洞挖掘 & 攻击面分析(如固件提取、协议分析、UART/JTAG 硬件调试) 4. 逆向分析:熟练使用 IDA/Ghidra/GDB 等工具,掌握二进制漏洞利用方法 5. 架构与系统:了解 X86、ARM、MIPS 等架构,能阅读和分析其汇编代码 【特别说明】 1. 如无 IoT 相关经验,但在 Linux 二进制漏洞研究方面经验丰富,也欢迎加入! 2. 我们提供专项培养计划,助力你成长为安全专家! 【加分项】 1. 挖掘过 IoT/网络设备的高危漏洞(如有 CVE / 公开安全报告,加分!) 2. 在 CTF 竞赛(如 pwn/reverse 方向)中取得过优秀成绩 3. 在 安全会议、论坛、期刊 发表过文章/演讲(如 BlackHat、DEFCON、HITB、KCon 等) 4. 熟悉 Fuzzing、符号执行、污点分析 等漏洞挖掘技术 【为什么选择我们?】 1. 前沿研究机会:参与 IoT/嵌入式安全攻防,挑战真实世界漏洞 2. 成长空间:资深安全专家团队,提供充分的技术交流 & 探索自由度 3. 行业影响力:深度参与安全研究项目,发表报告,影响 IoT 安全生态 4. 丰厚回报:具有竞争力的薪酬 + 研究激励,认可你的安全研究成果