招聘公告 · 职位检索 · 央国企/事业单位/名企

「2027校招」安全研发工程师

单位:麒麟软件类型:校招地点:北京市、天津市、上海市、长沙市、武汉市更新:2026-09-24

岗位信息

招聘单位麒麟软件
工作地点北京市、天津市、上海市、长沙市、武汉市
官方更新时间2026-08-25T15:37:37

职位描述

1、负责公司安全体系建设,推动安全能力融入研发流程,开展安全风险发现、分析与修复,负责安全工具建设和安全实践落地;

2、针对操作系统内核及系统组件进行深度漏洞挖掘,开展安全漏洞的影响域评估及根因分析,独立编写PoC/Exploit验证漏洞可利用性;

3、基于操作系统整体安全架构设计,负责操作系统安全技术研发及现有安全机制的维护和产品化,负责安全功能后台的维护和优化;

4、基于Android/AOSOP进行系统级安全能力研发与平台化建设,设计并实现移动端密钥体系,参与Android Keystore/KeyMint/StrongBox/TEE能力的研发、适配与增强;

5、参与隐私计算场景的系统架构设计与实现,设计并实现隔离执行环境与宿主系统之间的互信机制,参与Android虚拟化与隔离执行环境的安全设计;

6、开发系统服务、Framework组件及安全中间件,研究并适配鸿蒙等移动操作系统的安全模型与可信计算能力;

7、跟踪并研究人工智能技术在漏洞挖掘领域的应用,参与安全威胁模型分析,推动安全能力标准化、平台化与对外开放。

任职要求

1、计算机、信息安全、软件工程、网络工程、电子信息等相关专业,2027届本/硕/博毕业生均可投递;

2、熟悉C、C++、Python、Java等至少一种编程语言;

3、熟悉操作系统原理(Windows/Linux),了解常见安全漏洞原理(如UAF、条件竞争、缓冲区溢出、OS提权漏洞等);

4、具备代码审计、逆向分析基础,能使用IDA、Ghidra、Burp Suite等安全工具;精通C语言、熟悉汇编(x86/ARM64)者优先;

5、有漏洞挖掘、CTF竞赛经验,或安卓系统安全开发经验者优先;

6、有Linux内核漏洞挖掘经验(提交过CVE或给上游提交过修复补丁者优先),或具备Syzkaller、Trinity等Fuzzing工具二次开发经验者优先;

7、了解TCP/IP协议,关注安全行业动态,对操作系统内核、虚拟化、系统安全等领域有探索热情;

8、思维敏捷、逻辑能力强,有较好的沟通表达能力与团队协作意识,有高度的责任感与学习能力。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。