「2027校招」安全研发工程师
岗位信息
| 招聘单位 | 麒麟软件 |
|---|---|
| 工作地点 | 北京市、天津市、上海市、长沙市、武汉市 |
| 官方更新时间 | 2026-08-25T15:37:37 |
职位描述
1、负责公司安全体系建设,推动安全能力融入研发流程,开展安全风险发现、分析与修复,负责安全工具建设和安全实践落地;
2、针对操作系统内核及系统组件进行深度漏洞挖掘,开展安全漏洞的影响域评估及根因分析,独立编写PoC/Exploit验证漏洞可利用性;
3、基于操作系统整体安全架构设计,负责操作系统安全技术研发及现有安全机制的维护和产品化,负责安全功能后台的维护和优化;
4、基于Android/AOSOP进行系统级安全能力研发与平台化建设,设计并实现移动端密钥体系,参与Android Keystore/KeyMint/StrongBox/TEE能力的研发、适配与增强;
5、参与隐私计算场景的系统架构设计与实现,设计并实现隔离执行环境与宿主系统之间的互信机制,参与Android虚拟化与隔离执行环境的安全设计;
6、开发系统服务、Framework组件及安全中间件,研究并适配鸿蒙等移动操作系统的安全模型与可信计算能力;
7、跟踪并研究人工智能技术在漏洞挖掘领域的应用,参与安全威胁模型分析,推动安全能力标准化、平台化与对外开放。
任职要求
1、计算机、信息安全、软件工程、网络工程、电子信息等相关专业,2027届本/硕/博毕业生均可投递;
2、熟悉C、C++、Python、Java等至少一种编程语言;
3、熟悉操作系统原理(Windows/Linux),了解常见安全漏洞原理(如UAF、条件竞争、缓冲区溢出、OS提权漏洞等);
4、具备代码审计、逆向分析基础,能使用IDA、Ghidra、Burp Suite等安全工具;精通C语言、熟悉汇编(x86/ARM64)者优先;
5、有漏洞挖掘、CTF竞赛经验,或安卓系统安全开发经验者优先;
6、有Linux内核漏洞挖掘经验(提交过CVE或给上游提交过修复补丁者优先),或具备Syzkaller、Trinity等Fuzzing工具二次开发经验者优先;
7、了解TCP/IP协议,关注安全行业动态,对操作系统内核、虚拟化、系统安全等领域有探索热情;
8、思维敏捷、逻辑能力强,有较好的沟通表达能力与团队协作意识,有高度的责任感与学习能力。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。