职位编号 J20260921070615137054
Windows/Linux/iOS/Android底层安全
50-100万北京市本科3-5年招聘 1 人预计佣金 116K15小时前刷新/9月21日 07:17发布
职位信息项目手册职位进展做单须知佣金规则发单顾问
寻访须知
必要条件:加微信,进项目群拿手册:130/3315/1253
优先条件:加微信,进项目群拿手册:130/3315/1253
目标公司/行业:加微信,进项目群拿手册:130/3315/1253
必问问题:
待发单方补充
JD基本信息
岗位职责
负责 Windows/Linux/iOS/Android 多端运行时安全核心能力研发,采集并分析进程、线程、文件、网络、内存、权限、组件调用等相关行为。
建设多平台底层观测与控制链路:
Windows:ETW、WFP、文件系统 Minifilter、系统审计、内核回调等机制;
Linux:eBPF、kprobe/uprobe、Netfilter、LSM、fanotify、auditd、内核模块等;
Android:Frida、ptrace、SELinux、hook、系统调用拦截、应用层 / Framework 层行为采集、权限管控;
iOS:越狱环境底层观测、Sandbox 行为审计、系统调用追踪、Mach‑O 相关行为采集(非越狱受系统沙箱限制,侧重应用侧安全观测)。
将 Agent 的任务上下文、身份、工具调用和输入输出,与各操作系统层事件进行关联,形成统一的跨端运行时事件模型和审计链路。
建设行为检测、规则引擎和策略控制能力,识别并处置异常外联、敏感文件访问、危险进程、权限越界、代码注入、数据泄露等风险。
处理高频事件采集、噪声过滤、多事件关联、性能开销、多系统兼容、内核 / 驱动 / 模块稳定性、故障定位、版本升级、系统权限约束等问题。
将典型风险场景沉淀为可复现测试用例、检测规则、控制策略和自动化回归能力。
参与端侧产品、私有化环境及客户 POC 的部署、问题定位和效果验收。
任职要求
3‑6 年研发经验,计算机、软件工程、网络安全、信息安全或相关专业本科及以上学历。
具备扎实至少两个平台的底层原理和系统编程能力;理解进程线程、虚拟内存、IO、权限模型、内核 / 沙箱机制。
熟练使用 C/C++;有 Windows 内核驱动 / Linux eBPF 内核开发 / Android Native/Hook/iOS 底层开发 至少一类真实项目经验,有终端安全 Agent、系统级安全产品研发经验优先。
至少在以下一个方向做过核心模块,并能说明本人代码边界、技术取舍和上线结果:
Windows:WFP/NDIS 网络过滤、Minifilter、ETW、内核回调、进程内存注入检测;
Linux:eBPF/kprobe、Netfilter、LSM、fanotify、audit 审计、进程行为采集;
Android:native hook、ptrace、系统调用监控、Framework 行为采集、SELinux 权限管控;
iOS:Mach‑O 分析、系统调用追踪、沙箱行为审计、越狱环境底层观测;
EDR/XDR、HIDS、主机安全、移动端安全、终端防护、沙箱或安全审计产品。
有产品工程意识,能处理性能、稳定性、崩溃、误报调优、多端系统兼容、客户环境适配问题。
能独立定位复杂问题;熟练使用至少一类调试分析工具:WinDbg、gdb、perf、bpftrace;Android:Frida、gdb、lldb;iOS:lldb、debugserver 等。
能清楚说明项目目标、本人负责范围、关键设计、失败案例和最终结果,而不是只罗列技术名词。
加分项
有 360、奇安信、悬镜、火绒、深信服、安恒、天融信、启明星辰、绿盟、青藤云等安全厂商的终端安全、EDR/XDR、主机安全、移动端安全产品经验。
同时覆盖网络、文件、进程 / 内存中两个及以上方向;具备 Windows+Linux + 移动端至少 3 端底层安全经验优先。
做过多端 Agent 架构、驱动 / 模块签名、灰度升级、策略下发、事件回传、大规模端侧部署。
有沙箱、恶意代码分析、行为关联、规则引擎、RASP、零信任终端 / 移动安全产品经验。
理解 AI Agent、Tool Calling、MCP、Agent Runtime/Harness,愿意把传统系统安全能力迁移到 Agent 场景。
有可核验的开源项目、技术文章、专利、漏洞研究或公开技术分享。
所属行业:人工智能/大模型/算力
职能分类:技术经理
工作城市:
北京,招聘1人,详细地址:北京市西城区
职位要求
学历要求:本科·统招·985/211
工作年限:3-5年
薪资福利
年薪范围:50-100万 12薪
薪资福利:-
面试信息
面试轮次:0轮
视频面试:不可以接受
面试流程:-