HUNTER × JOJOHunter·JoJo
字級
← 返回職缺列表
JBW-030
傳 LINE

高級滲透工程師(紅隊/IOS攻擊方向)

軟體 SaaSEngineer
薪資
面議
地點
Overseas

工作摘要

・作為紅隊核心成員,針對 iOS App 及 Apple 生態體系開展實戰化渗透測試與攻擊演練 ・模擬真實攻擊者視角,對 Apple 開發者帳號進行攻擊路徑設計與驗證(帳號接管、證書濫用、簽名鏈攻擊等) ・對 iOS App 進行深度攻擊測試:應用逆向分析與邏輯缺陷挖掘、重打包、注入、Hook、動態竴改、防護與反防護機制繞過 ・設計並實施針對越獄/非越獄環境的攻擊方案,評估真實風險邊界 ・針對 iOS App、後台 API 及帳號體系進行組合式攻擊鏈構建,挖掘高影響力漏洞 ・研究並復現最新 iOS/Apple 平台攻擊手法,形成可復用工具或 PoC ・與防守團隊對抗演練,評估安全策略有效性 ・輸出高品質紅隊報告,呈現攻擊路徑、影響評估與可落地的改進建議

必備條件

  • 資訊工程或資訊安全相關背景,5 年以上紅隊/渗透測試經驗,有成熟實戰案例
  • 深度理解 iOS 平台安全模型與攻擊面(簽名機制、證書信任鏈;沙箱、權限與系統服務交互;App Store/企業簽名/TestFlight 的攻擊與濫用)
  • 精通 iOS 應用攻擊技術(靜態逆向 IDA/Hopper/Ghidra;動態調試與 Hook:Frida/Cycript/LLDB;防護機制分析與繞過)
  • 熟悉 Apple 開發者帳號安全與攻擊場景
  • 熟悉常見 Web/API 漏洞,並能與移動端、客戶端邏輯組成攻擊鏈
  • 具備腳本或工具開發能力(Python/Go/JavaScript/Objective-C/Swift 至少一種)
  • 具備良好的攻擊復盤與文件能力

最後更新:2026/6/12

投遞此職缺

填好資料、上傳履歷,由 Hunter·JoJo 顧問為你媒合。

📋 投遞後,JoJo 會這樣幫你(點開看合作流程)
  1. 1. 職缺詢問:根據職缺平台投遞想進一步了解的職缺。
  2. 2. 顧問回應:JoJo 會根據你的履歷以及職缺進行分析,並於分析後回應後續。
  3. 3. 履歷優化:通過溝通後,JoJo 評估合適且可以送件,並針對該職位重點協助您調整履歷亮點。
  4. 4. 正式送件:向企業遞交推薦報告,並持續追蹤內部書審進度。
  5. 5. 面試輔導:安排面試時間,並提供企業文化與面試攻略。
  6. 6. 薪資協商:代表您進行薪資福利談判,確保符合市場價值。
  7. 7. 錄取入職:協助確認 Offer 並提醒離職及報到相關事項。

完成投遞後,JoJo 會盡量於 24 小時內主動聯繫;進入正式推薦階段時,會再寄送《求職服務與個人資料使用同意書》給你簽署。

我已閱讀並同意 ,授權 Hunter·JoJo 為求職媒合之目的蒐集、處理及利用我的個人資料。
獵頭眼中,你的履歷?