
Job description
1、跟踪研究业界最新的操作系统安全攻防技术,并评估其在鸿蒙环境下的适用性与风险。 2、主导对鸿蒙系统(包括内核、系统服务、预置应用、HAP应用框架等)的漏洞挖掘工作(如内存破坏、权限提升、逻辑漏洞等)。 3、开发和优化安全检测工具、模糊测试框架或自动化漏洞挖掘平台,提升鸿蒙系统的安全测试效率与深度。
任职要求 / Qualifications: 1、计算机科学、信息安全、软件工程等相关专业本科及以上学历,具备3年以上操作系统或移动终端安全研究经验。 2、深刻理解操作系统原理,熟悉Linux/Android内核架构、进程管理、内存管理、驱动模型等。 3、熟练掌握常见漏洞利用技术(堆/栈溢出、UAF、类型混淆等)及缓解绕过技术。 4、有丰富的漏洞挖掘经验,曾在主流操作系统、浏览器、虚拟化平台等领域发现过中高危漏洞者优先。
加分项: 在GeekPwn、Pwn2Own、天府杯等国际顶级安全赛事中获奖。 在Black Hat、DEF CON、CanSecWest等国际安全会议发表过演讲。
符合京东价值观:客户为先、创新、拼搏、担当、感恩、诚信。