蚂蚁集团-0号计划-程序分析/软件可靠/软件安全资深专家
阿里巴巴集团
杭州
5天前

团队介绍

蚂蚁金服作为世界顶尖互联网金融平台 具备超大的业务规模以及最复杂的金融业务 技术风险部致力于保障蚂蚁金服生产环境的稳定性以及互联网金融系统的资金零差错 如何保障客户 公司 合作伙伴的的资金安全以及高于99.99%的可用性 是我们面临的巨大挑战 传统的运维思路和文化无法彻底解决稳定性问题 需要建设体系化的风险防控能力管理风险 为此技术风险部打造了国内第一个SRE团队 国际sre团队是技术风险部下设围绕蚂蚁国际支付丰富的业务形态 解决高速发展中的风险防控问题 主要聚焦在高可用和资金安全的发现 演练 自愈 故障自动定位 单笔高可用 无人值守变更和红蓝攻防等方面建设平台能力 建设将蚂蚁金服国际支付的整个分布式架构和技术风险能力组合在一起的免疫系统 部门技术氛围浓厚 适合有探索精神和挑战前沿的人才 对于致力于从事风险防控方面的同学 这里提供业内最先进的经验 专业的指导和优质的成长环境

岗位描述

面向蚂蚁金服金融级的安全需求 负责蚂蚁金服数亿行软件代码的安全保障 研究安全领域的前沿问题 保障蚂蚁金服基础设施和应用软件的安全性 研究并开发软件与操作系统的安全分析工具 沉淀平台能力 提升整个蚂蚁集团的基础设施和各项业务的安全性

岗位要求

1. 参与研发面向大规模代码的程序分析工具 包括程序静态分析 程序动态分析 符号执行 模糊测试 形式化验证 保障代码的可靠性和安全性 提升蚂蚁集团的基础设施和各项业务的代码质量

2. 在程序分析领域具有显著成果 具有很强的研究和创新能力 跟踪领域内最新的研究成果并能够将研究成果落地

3. 有程序语言 编译原理研究背景 熟悉程序动静态分析技术 形式化分析技术等 有相关项目或开源工具开发经验者优先

4. 在程序分析技术应用于不同类型代码 C / C++ Java等 进行大规模扫描的扩展性和准确性方面有实践经验者优先

5. 在软件安全 程序分析 编译 软件工程 程序语言等相关领域有高质量论文 四大安全顶级会议以及其它CCF A类学术会议或者期刊的论文 者优先

6. 硕士以上学位

具备以下条件之一优先考虑

1. 有漏洞挖掘经验 获得过高质量的CVE

2. 有漏洞利用的经验 了解漏洞缓解措施

3. 有程序分析 静态或者动态分析 如模糊测试 污点分析 符号执行等 编译器开发经验

4. 具备良好的逆向能力 问题 / 漏洞跟踪分析能力

5. 有虚拟化技术 容器 Linux操作系统等开发经验

6. 了解可信计算 如SGX TXT

7. 了解x86 arm处理器等硬件体系结构

8. 对云基础设施的相关安全有自己的理解

9. 有CTF等安全竞赛参赛获奖经历

報告此工作
checkmark

Thank you for reporting this job!

Your feedback will help us improve the quality of our services.

申请
邮箱地址
通过点击 "继续", 我 同意neuvoo处理我的信息数据, 并给我发送电子邮件提醒 详见neuvoo 隐私政策 。我可以在任何时候取消订阅。
继续
申请表