HUNTER × JOJOHunter·JoJo
字級
← 返回職缺列表
JBW-030
傳 LINE

高級渗透工程師(紅隊/iOS 攻擊方向)

軟體 SaaSEngineer
薪資
面議
地點
Overseas

工作摘要

・作為紅隊核心成員,針對 iOS App 及 Apple 生態體系開展實戰化渗透測試與攻擊演練 ・模擬真實攻擊者視角,對 Apple 開發者帳號進行攻擊路徑設計與驗證(帳號接管、證書濫用、簽名鏈攻擊等) ・對 iOS App 進行深度攻擊測試:應用逆向分析與邏輯缺陷挖掘、重打包、注入、Hook、動態竴改、防護與反防護機制繞過 ・設計並實施針對越獄/非越獄環境的攻擊方案,評估真實風險邊界 ・針對 iOS App、後台 API 及帳號體系進行組合式攻擊鏈構建,挖掘高影響力漏洞 ・研究並復現最新 iOS/Apple 平台攻擊手法,形成可復用工具或 PoC ・與防守團隊對抗演練,評估安全策略有效性 ・輸出高品質紅隊報告,呈現攻擊路徑、影響評估與可落地的改進建議

必備條件

  • 資訊工程或資訊安全相關背景,5 年以上紅隊/渗透測試經驗,有成熟實戰案例
  • 深度理解 iOS 平台安全模型與攻擊面(簽名機制、證書信任鏈
  • 沙箱、權限與系統服務交互
  • App Store/企業簽名/TestFlight 的攻擊與濫用)
  • 精通 iOS 應用攻擊技術(靜態逆向 IDA/Hopper/Ghidra
  • 動態調試與 Hook:Frida/Cycript/LLDB
  • 防護機制分析與繞過)
  • 熟悉 Apple 開發者帳號安全與攻擊場景
  • 熟悉常見 Web/API 漏洞,並能與移動端、客戶端邏輯組成攻擊鏈
  • 具備腳本或工具開發能力(Python/Go/JavaScript/Objective-C/Swift 至少一種)
  • 具備良好的攻擊復盤與文件能力

最後更新:2026/6/9

投遞此職缺

填好資料、上傳履歷,由 Hunter·JoJo 顧問為你媒合。

📋 投遞後,JoJo 會這樣幫你(點開看合作流程)
  1. 1. 職缺詢問根據職缺平台投遞想進一步了解的職缺。
  2. 2. 顧問回應JoJo 會根據你的履歷以及職缺進行分析,並於分析後回應後續。
  3. 3. 履歷優化通過溝通後,JoJo 評估合適且可以送件,並針對該職位重點協助您調整履歷亮點。
  4. 4. 正式送件向企業遞交推薦報告,並持續追蹤內部書審進度。
  5. 5. 面試輔導安排面試時間,並提供企業文化與面試攻略。
  6. 6. 薪資協商代表您進行薪資福利談判,確保符合市場價值。
  7. 7. 錄取入職協助確認 Offer 並提醒離職及報到相關事項。

完成投遞後,JoJo 會盡量於 24 小時內主動聯繫;進入正式推薦階段時,會再寄送《求職服務與個人資料使用同意書》給你簽署。

我已閱讀並同意 ,授權 Hunter·JoJo 為求職媒合之目的蒐集、處理及利用我的個人資料。