• 30k-50k 经验1-3年 / 本科
    消费生活 / 上市公司 / 2000人以上
    大众点评作为国内重要的本地生活消费决策参考平台,多年来深耕本地生活消费领域,深受广大用户的信任和喜爱。我们的业务覆盖了吃喝玩乐游购娱等生活场景,通过极具辨识度和公信力的”星级“和”评价“产品,为数亿用户提供了全面、可信的消费决策依据。为更好满足用户探索城市的需求,大众点评在原有星级和评价的基础上,以信息流产品形式,助力用户发现更多好去处。大量优秀年轻同学的加入,为我们的团队注入了澎湃活力。我们相信,真实的生活是不可替代的,真实的感受是值得记录的,真实的美好是要被看到的。希望优秀的你能和我们一起,帮助广大用户在大众点评上发现更多好去处,找到属于自己的人间烟火气,共创美好生活。 岗位职责 岗位职责: 1、 负责定向数据的收集、解析处理、入库及备份等数据日常工作; 2、 研究采集方法及策略,负责定向数据的清洗、整理、整合及合并等工作; 3、 参与分布式采集的框架的维护与开发;负责采集系统架构开发和性能优化;采集框架工具化,使数据采集人员简单适用,高效采集数据; 4、 及时解决生产上的系统问题,并对需求方提供技术支持;并能根据项目安排采集指定站点数据; 岗位基本需求 【任职要求】 1、本科以上学历,计算机相关专业; 2、3年以上Linux环境(Java/python)开发经验,至少2年以上完整的中大型爬虫开发经验; 3、熟悉浏览器运行原理,懂得js逆向,熟悉web端常用反爬技术; 4、熟悉抓包工具(Wireshark,Fiddler,charles等); 5、熟练使用一种以上数据库(doris/MySQL/mongodb)与消息中间件kafka; 6、具有反爬经验,对Js逆向、封IP 、复杂验证码、模拟 Cookie 登录等,有过实际经验; 7、有相关采集经验优先 8、有大数据开发经验优先; 岗位亮点 参与到点评核心搜推数据采集链条中,为点评的内容供给提供采集支持,完善采集能力。同时可以参与到检索等方向的开发中,拓宽技术路线。
  • 18k-30k·14薪 经验1-3年 / 本科
    数据服务|咨询 / A轮 / 150-500人
    职位描述: 1.负责应用软件的逆向分析,并整理分类; 2。主动关注国内外最新安全攻防技术,并在自己擅长和兴趣的领域能够进行深入的学习、研究; 3.相关能力输出,提升公司在安全行业影响力。 职位要求: 1.熟悉 IDA Pro、OllyDbg、WinDbg、JEB 等常用逆向分析工具,熟悉 ARM、x86/64 等指令集; 2.掌握 C/C++、Java、Python 中的一种或多种编程语言; 3.熟悉软件逆向静态分析、动态调试、代码跟踪等,熟悉脱壳; 4.较好的逻辑思维能力和沟通能力,学习能力强,热爱技术,能独立解决问题; 5.计算机、通信、电子、信息安全等相关专业.本科及以上学历,有 1 年以上逆向分析、研究经历。 加分项: 熟练掌握 Windows 底层运行机制及逆向分析,熟悉常见无线通信协议; 熟悉TCP/IP通信协议及加密算法,对操作系统、进程间通讯 和多线程编程有深入理解。
  • 10k-17k·13薪 经验不限 / 本科
    信息安全 / 不需要融资 / 50-150人
    岗位职责: 1、负责进行二进制漏洞挖掘,包括不限于软件漏洞、物联网设备、工控设备漏洞; 2、对二进制漏洞挖掘工具实现有深入理解,可对已有工具进行开发优化,满足工作需求; 3、对**木马样本、相关安全事件进行分析,输出分析报告和威胁情报。 知识技能: 1、有较强的反汇编和逆向分析能力,熟练使用windbg、IDA、OD等工具,能够编写辅助脚本; 2、熟悉Windows相关安全机制,熟悉PE结构; 3、了解网络协议,熟悉使用WireShark等网络协议分析工具; 个人素质: 具备良好的沟通表达能力,良好的团队合作意识和自驱力。
  • 35k-50k 经验3-5年 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 团队介绍:我们是字节跳动互娱研发专项测试团队,希望组建行业领先的移动端专项测试团队并构建专业级移动产品检测、监测与优化体系,助力业务挖掘相关产品的体验/安全/成本问题,并主导优化解决方案!在这里,你需要面对亿级日活产品的挑战,需要搭建高效且覆盖产品线的专项测试体系,欢迎志在挑战亿级规模产品体验提升和优化的同学加入我们。 1、参与互娱产品的性能/体验/安全合规/成本专项的测试服务和客户端工具开发; 2、与研发团队在移动专项领域共建深度分析服务,包括不限于数据采集分析、复杂缺陷定位以及修复方案设计; 3、负责业务驱动下的前沿技术研究与规划,提升团队客户端技术能力。 职位要求: 1、本科及以上学历,计算机相关专业优先; 2、具备 Android/iOS 移动安全实战经验,能熟练应用静态/动态分析、通信协议分析、文件结构分析等工具; 3、熟练掌握至少 1-2 门开发语言,如 Java、C、C++、Object-c、Golang、Python 等; 4、对移动安全攻防技术有浓厚的兴趣,持续关注前沿攻防技术并能够转化为对内业务能力; 5、有良好的逻辑思维能力、团队协作精神以及独立分析和解决问题的能力。 加分项: 1、对 Android/iOS 系统底层运行原理有较深认知,比如 framework、ART 虚拟机; 2、掌握移动安全策略分析能力和最新行业技术; 3、在移动安全领域有一定影响力。
  • 旅游 / 不需要融资 / 2000人以上
    岗位职责: 主要负责Android 逆向,tcp对抗,熟悉应用分身及设备指纹对抗。 任职要求: 1. 计算机或相关专业毕业,本科或以上学历,3年以上工作经验; 2. 具有C,C++或Java的编码技能; 3. 熟悉Android开发,了解打包、反编译、破解流程 4. 熟练掌握任一门动态调试工具OD、WinDBG等;熟练掌握静态分析工具IDA等逆向分析工具,熟悉smali、ARM或x86指令集,熟悉PE,DEX、ELF文件格式; 5. 熟悉操作系统原理,对各种常用加密解密算法有一定的研究,有较强的程序逆向分析能力,对软件安全和逆向领域有强烈爱好; 6. 熟悉Android的Hook技术; 7. 良好的代码阅读能力和英文阅读能力,能阅读并理解英文资料,能够承受工作压力,较强的团队协作意识; 8. 有Android源码二次开发经验以及修改定制rom者优先; 9.有知名app逆向经验者优先
  • 20k-40k·16薪 经验3-5年 / 本科
    居住服务 / 上市公司 / 2000人以上
    职位描述: 1、负责贝壳企微中台客户端的研发工作,持续提升服务稳定性和业务方使用体验。 2、能够理解和分析产品需求,给出合理的技术方案和开发计划。 3、关注线上报警群及业务方反馈的问题,及时响应和妥善解决APP相关的性能、稳定性及安全性等问题。 4、关注企业微信APP的版本迭代,推进贝壳企微中台客户端的适配和升级。 5、完善APP监控体系,提升线上问题主动发现和快速定位的能力。 职位要求: 1、有3-5年Android开发经验,对Framwork 层有一定了解。 2、了解Android逆向工程原理,知道XPosed 框架核心实现,熟练使用常用工具,如 Apktool, dex2jar. jadx$. 3、具备工匠精神和质量意识,思维缜密,责任心强。 4、具备良好的团队协作和沟通能力,友善热情。 5、拥有较强的学习能力,能够根据工作需要快速适应和主动学习新技术。 加分项: 1、有IM等通讯类项目经验。 2、喜欢总结和分享,有自己的技术博客或视频课程。
  • 8k-10k 经验1年以下 / 本科
    工具类产品,软件服务|咨询 / 未融资 / 500-2000人
    c++逆向开发实习工程师——面向24届 公司重点岗位,团队氛围佳,晋升快 此岗位面试流程:简历初筛→线上笔试→线上面试(二轮:技术-人力)→谈薪→offer→入职; 任职要求 1、本科及以上学历,信息安全、计算机相关专业毕业生;绩点靠前,有获取奖学金。 2、有c++开发相关实习经历优先 3、蓝桥杯、ACM相关竞赛获得者优先 4、熟悉反编译、反汇编以及各类逆向工具软件的使用,熟悉常见x86、x64、arm汇编指令。了解常见的反调试技术,加壳脱壳原理。有实操经验优先。 5、C++基础扎实、理解C++原理,熟悉VC++、熟悉Win32 API、STL的基本使用,有MFC、qt编程经验,有实际项目经验优先; 6、熟悉Windows消息机制,数据库编程,网络编程、熟悉常用算法; 岗位职责: 1.主要从事win和mac平台上的产品功能逆向开发; 2.负责公司数据类\多媒体类相关产品的功能编码实现与维护工作 3.负责数据类\多媒体类产品相关的技术攻关工作,并开发实现对应产品功能 (逆向就是反编译程序还原技术方案和源代码,很底层的技术。 感兴趣的可以看看"加密与解密"这本书,网上有 pdf版本可阅读。)
  • 15k-30k·13薪 经验1-3年 / 不限
    移动互联网 / 不需要融资 / 50-150人
    平时可以阅读英文的计算机API文档,并且需要有一定的Java基础。对爬虫抓网页的工作内容感兴趣,如果不符合以上条件,请勿投递,谢谢。 工作职责: 1、IOS, Andriod APPs以及网站的逆向分析及漏洞挖掘,并对逆向数据进行采集抓取; 2、爬虫策略和防屏蔽规则,提升网页抓取的效率和质量; 3、有过Akamai,Perimeterx经验的优先; 任职需求: 1、1-2年工作经验,熟练掌握Java语言; 2、熟悉IDA、 JEB 、LLDB、JADX等常用逆向分析工具,具备逆向分析能力; 3、熟悉各种通用加解密算法,有一定的脱壳反混淆,反调试经验; 4、熟悉常见的Xposed hook技术,注入技术,常见安全产品绕过等技术; 5、做事有责任感,具有良好的逻辑思维,很强的执行力和自我驱动力。 【福利政策】 1、混合办公模式,根据工作年限每月可申请居家办公2-8天。 2、10天- 25天带薪年休假; 3、13薪及每年全员调薪,根据入职时间、工作表现和企业经营状况; 4、补充医疗保险及每年健康体检; 5、旅游补贴及公司团建; 6、每周供应2次免费午餐; 7、节假日礼品卡福利及节日下午茶供应。
  • 13k-15k 经验3-5年 / 不限
    软件服务|咨询 / 未融资 / 15-50人
    1、扎实的计算机专业基础,数计系常用的数据结构和算法; 2、熟悉网络软件协议分析,熟练使用wireshark/fiddler等工具; 3、熟练使用xposed/frida等hook工具; 4、语言不限,c,c++语言优先; 5、工作经验3-5年 上班时间: 实行双休工作制,法定按国家规定执行 早上9:00-12:00,14:00-18:30 福利待遇 保险福利:入职办理五险一金 带薪福利:带薪享受法定节假日、婚假、产假、陪护假、丧假、工伤治疗假、育儿假等
  • 20k-40k 经验不限 / 不限
    消费生活 / 上市公司 / 2000人以上
    岗位职责: 1、负责对公司现ios端app进行逆向,发现app薄弱点输出加固建议。配合业务部门完成加固升级并提供必要的技术支持。 2、逆向分析app包括反编译、脱壳、抓包、拦截、算法破解等工作; 3、根据当地国家合规要求(隐私安全检测),配合业务部门完成移动端合规工作。 任职资格: 1、熟练掌握ios端的逆向,脱壳等技术,能够绕过常见的防调试,防抓包,防hook,防root等手段 2、熟悉ios客户端对抗知识,掌握软件逆向静态分析、动态调试、代码跟踪等; 3、熟悉HTTP,TCP等网络协议及数据抓包和分析,熟悉常见的加解密算法,对于app报文加密能够突破密文限制,实现业务测试要求。 4、熟悉web渗透测试,能独立对app服务端进行渗透测试,输出渗透测试报告。 5、熟练使用Frida、IDA,lldb,Olly DBG等逆向分析调试工具 6、至少掌握java、C++、python编程语言中的一门或两门。 7、具备一定的app攻防对抗经验,熟悉各种风控对抗策略。 加分项: 1、参与过移动端风控建设工作。对设备端设备性质识别、移动设备运行环境检测有一定研究 3、有各类APP的逆向破解实战经验,能解决业内领先的混淆加固防御的优先 3、熟悉现有app加固技术,能够全部还原或部分还原商业加固后的app中的核心逻辑。 4、有鸿蒙开发经验或了解鸿蒙开发的基础知识和技术
  • 15k-30k·13薪 经验1-3年 / 本科
    移动互联网,信息安全 / 未融资 / 15-50人
    1、责任心强, 有较强的自我学习能力与工作能力, 有较强的团队精神,爱好网络安全方向; 2、熟悉x86/arm汇编语言,熟悉C/C++语言,对软件逆向以及二进制安全领域有强烈的兴趣爱好; 3、熟练掌握软件逆向静态分析、动态调试、代码跟踪等; 4、有windows开发经验,熟悉PE/ELF文件格式,熟练掌握IDAPro、OllyDebug、WinDBG等调试、逆向工具; 5、有反编译、逆向工程相关代表作品开发经验者优先; 6、熟悉各种hook及注入技术 7、熟悉软件漏洞分析与利用技术,掌握绕过漏洞缓解措施的基本方法者优先 8、熟悉其他语言者优先如:Python、Golang、Java等 9.熟悉免杀技巧
  • 18k-25k 经验不限 / 不限
    工具,电商 / 不需要融资 / 15-50人
    岗位职责: 1、负责抖音/淘宝/拼多多/1688等热门电商平台的爬取工作,包括数据抓取和爬取链路优化,提升抓取能力; 2、负责反爬虫策略研究,代理IP、验证码识别等采集支撑服务建设; 3、负责大规模文本、图像数据的抓取、抽取,去重、分类,垃圾过滤,质量识别等工作; 任职要求: 1、三年以上大规模爬虫/反爬经验,熟悉HTTP协议/浏览器原理/前端JS/APP抓取; 2、有解决复杂的反爬限制实践经验, 能解决如图片验证码/滑块/账号限制/ip限制等问题,熟悉反爬虫、签名破解、验证码识别技术者优先; 3、熟悉app端数据抓取(有逆向、脱壳等经验),掌握Apktool、dex2jar、JD-GUI、frida、ida等工具,能独立完成主流电商平台和主流app软件大量级的数据抓取优先; 4、有电商数据爬虫经验优先.
  • 20k-30k 经验1-3年 / 本科
    信息安全 / A轮 / 50-150人
    【岗位职责】 1、 负责分析黑/灰产工具,并整理分类; 2、 负责互联网黑/灰产研究,并提供解决方案; 3、 运营公司核心安全产品; 4、 从公司情报中挖掘潜在的有价值的黑/灰产工具信息。 【任职要求】 1、 熟悉x86、x64、ARM汇编,能熟练读懂并理解汇编代码; 2、熟练掌握IDA,OD,JEB等调试工具的用法,并具备编写工具插件的能力; 3、具备脚本语言编写能力,如Python、Go等; 4、具备C/C++编程能力,2年或以上的安全相关工作经验。
  • 15k-30k·16薪 经验3-5年 / 本科
    社交,游戏 / 上市公司 / 2000人以上
    岗位职责: 1、负责通讯协议的拦取分析和交互; 2、负责公司相关竞品数据的爬取和维护; 岗位要求: 1,计算机,信息系统相关专业,熟练使用python编程语言; 2、熟练掌握web,app逆向静态分析、动态调试、代码跟踪等,能够独立完成逆向分析工作; 3、熟练掌握多种调试、逆向工具; 4、对各种常用加密解密算法有一定的研究,对软件逆向领域和软件安全领域有强烈的爱好; 5、良好的沟通、协调能力,工作认真负责,能承受一定的工作压力。
  • 12k-18k 经验1-3年 / 大专
    信息安全 / 未融资 / 15-50人
    岗位职责: 1、 根据团队实际需求输出解决方案和工具; 2、 研究APT攻防技术,为团队提供技术支持; 3、 了解静态、动态查杀原理,主动防御机制,防火墙绕过办法等,进而实现具体防御机制的烧过。 岗位要求: 1、 掌握C、C++、C#、python、ruby、shell、java、go、rust、php等其中一门语言以上; 2、 熟悉windows系统操作原理,掌握windows消息机制、windows内核驱动IRP管理分发、windows平台各种进程注入、dll劫持、PE结构等; 3、 熟悉UDP、DNS、ICMP、TCP、SMB等协议,能使用以上协议实现双工通讯程序; 4、 了解反射、内存加载、shellcode等特殊代码的编写; 5、 有C2开发经验及能力; 6、 有逆向破解、汇编与反汇编、加密解密、协议分析、HOOK、断点检测、CRC检测等相关经验 7、熟悉逆向工程,熟悉apt攻击手法 8、熟悉常见web漏洞能对新出漏洞进行利用工具开发 9、熟悉软件安全,对程序加固,木马免杀 10、熟悉流量分析,木马分析