逆向工程师20k-25k

广州经验3-5年本科及以上技术支持工程师
岗位所属职位类型
全职

  • 旅游|出行
  • 大数据运维
  • Python
宇翔航服技术部门
分享到微信
微信扫一扫,用小程序打开分享
职位诱惑:

五险一金,员工旅游,节假日福利,项目奖金

职位描述:

一、岗位职责
1.对航司类APP(如官方客户端、OTA平台)进行逆向分析,研究核心业务逻辑(如机票查询、订单生成)。
2.挖掘潜在安全风险(如数据泄露、接口未授权访问、加密算法缺陷)。
3.逆向APP通信协议(HTTP/HTTPS),分析关键接口的加密逻辑(如签名算法、Token生成机制)。
4.破解或模拟加密参数,支持业务风控策略优化。
5.研究航司APP的加固方案,提出绕过或防护建议。
6.能将逆向的数据独立提供接口给业务系统后端调用能力。
二、技术要求
1.熟练使用逆向工具(如JADX、IDA Pro、Frida、Charles),能独立完成APP逆向分析。
2.熟悉Android应用架构(如DEX/ELF文件格式、Objective-C/Swift逆向)。
3.掌握常见加密算法(AES、RSA、HMAC)及逆向技巧(如动态Hook、Xposed模块开发)。
4.能分析HTTPS流量(绕过SSL Pinning),解析JSON/Protobuf等数据格式。
5.有模拟请求、伪造参数等实战经验(如爬虫对抗场景)。
6.熟练使用Python/Java编写自动化脚本(如脱壳、协议模拟)。
7.了解C/C++(分析Native层代码)或ARM汇编(逆向SO库)。
三、优先考虑
1.有航司、OTA(在线旅游)、支付类APP逆向经验者优先。
2.熟悉黑灰产攻击手段(如虚假账号注册、自动化刷票)。
3.具备企业级加固方案(如腾讯御安全)对抗经验。

附加信息:

  • 工作时间:周末双休
  • 上下班时间:09:00-18:00

面试信息:

  • 面试方式到场面试
  • 面试轮数1-2轮
  • 时间安排一天内完成

工作地址

广州 - 白云区 - 棠景- 机场路机场路585号鹏景大厦1003室查看地图

职位发布者:

拉勾安全提示
· 求职中如遇招聘方扣押证件、要求提供担保或收取财物、强迫入股或集资、收取不正当利益或其他违法情形,请立即举报
· 如遇岗位要求海外工作,请提高警惕,谨防诈骗
面试评价
【查看更多评价】
  • 半年前
    • 描述相符
    • 面试官
    • 公司环境
    面试官是大牛
    面试效率高
    [面试过程]
    面试的是些运行原理知识,还有些低层的,可以看出总监是个技术大牛,在他带领下应该可以学到很多东西。只怪自己项目经验不足,不然在谈薪上不会太没底气。
    (0)
广州市宇翔航空服务有限公司

宇翔航服

  • 服务业

    领域
  • 不需要融资

    发展阶段
  • 15-50人

    规模
  • www.yxho.com

    公司主页

相似职位