[酷工作] 杭州/可远程: Web 安全与风控工程师
考虑招聘一位新的工程师,在符合要求且工作时间可以保障的情况下,可以考虑远程。如果匹配的话可以把简历发邮件:hi [ @ ] chucktalk.top
Web 安全与风控工程师
一、核心职责
协议与安全逻辑分析
深入分析复杂 Web/前端架构中的安全通信机制,解析动态 Token 签发、加密通道( AES/RC4/国密等)及签名验签逻辑。
跟踪目标通信协议的版本迭代与策略变更,保障对接链路的高可用与稳定性。
代码混淆与静态/动态分析
运用 AST (抽象语法树,如 Babel )工具链结合动态调试,对高度混淆的前端代码进行结构重构与逻辑还原。
研究 WebAssembly (WASM)、多层动态混淆等代码保护机制,提炼关键业务逻辑与交互规则。
搭建工程化反混淆与逻辑重构框架,提升团队代码审计效率。
运行时环境仿真与交互识别
基于 Node.js / QuickJS / V8 搭建轻量级端侧运行时仿真环境(包含 DOM/BOM 属性规范补全、加密库沙箱等)。
研究人机校验与交互风险评估机制(如行为轨迹、时间序列校验等)。
针对业界主流行为验证(如 reCaptcha 、Cloudflare Turnstile 等机制)及多模态验证(滑动、点选、手势)开展识别与通过机制的算法研究。
底层工具链与服务封装
将核心协议与解析逻辑沉淀为通用 SDK / 工具链,制定统一的 Python / Node.js 接口规范。
搭建自动化调度与协同框架,沉淀标准化技术文档并向团队赋能。
二、任职要求
前端调试与底层运行时能力
精通 Chrome DevTools 、Frida 等动态分析工具,熟练分析复杂 Web 交互与 WASM 二进制模块。
扎实的密码学基础,熟练掌握常见对称/非对称加密( HMAC 、AES-CBC 、RSA )与序列化协议。
具备丰富的环境仿真经验,精通 V8 / Node.js 补环境原理及浏览器底层指纹特征。
编译原理与静态分析
熟悉编译原理,熟练掌握 AST 转换、控制流平坦化还原等静态分析技术。
具备扎实的 C++ / JavaScript / Python 编码功底,具备底层沙箱或解释器定制能力者优先。
人机识别与行为学对抗
深入理解端侧风控架构,掌握鼠标轨迹建模、行为时序特征模拟等对抗与拟人化算法。
具备图像识别、目标检测( YOLO 等)或深度学习模型训练经验,能独立解决复杂人机验证场景。
工程落地与后端基础
具备优秀的工程化交付习惯,熟练使用 FastAPI / Flask / Express 等框架输出高并发微服务。
熟练掌握 MySQL 、MongoDB 、Redis 等常用存储与缓存中间件。