锦鲤求职

安恒信息

北京-安全对抗研究工程师

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责
1. 负责 Windows / Linux 网络安全对抗工具的设计与开发,包括但不限于远控、权限维持、隐蔽通信、横向移动等;
2. 负责红队工具免杀技术研究与工具开发,跟进主流杀毒软件、EDR的检测机制与查杀手法,持续迭代免杀方案;
3. 负责Windows 内核驱动 / Linux 内核模块开发,实现进程、文件、网络等维度的隐藏、对抗能力;
4. 对安全产品进行逆向分析(协议、算法、配置等),还原关键逻辑,输出分析报告并工具化落地;
5. 跟踪国内外最新攻防技术、漏洞与绕过手法,推动研究成果在实战中应用。
6. 探索大模型(LLM)在红队工具研发中的应用,研究 AI 辅助逆向分析、恶意代码生成与检测、攻防对抗策略生成、工具链智能化等方向,并推动相关技术落地到实际研发工作中。

岗位要求
1. 扎实的 C / C++ 与汇编基础(x86 / x64),熟悉 Windows 或 Linux 内核机制,具备内核驱动(Windows)或内核模块(Linux)的开发经验;
2. 具备 Windows 或 Linux 网络安全对抗工具的实际开发经验,熟悉进程注入、Shellcode、DLL 劫持、隐蔽通信等常用技术;
3. 具备杀毒软件、EDR 等安全产品的分析能力,熟悉其检测原理(特征、行为、Hook、内核回调、ETW 等);
4. 熟悉 PE / ELF 文件结构、加壳 / 脱壳与免杀原理,有实际免杀对抗经验;
5. 熟悉 Rootkit 技术,如 SSDT / Inline Hook、DKOM、内核回调、VT 虚拟化等,能独立完成内核级功能开发与对抗;
6. 熟练使用 IDA Pro、x64dbg、Windbg、GDB、010 Editor、Wireshark 等逆向与分析工具;
7. 了解大模型(LLM)基本原理,了解并实际使用过前沿编码agent,具备良好的文档撰写能力与英文技术文献阅读能力,能输出高质量技术报告。

高端技术职位方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →