职位要求
具体岗位描述:
岗位职责:
1. 负责跟踪日常恶意代码数据,处理筛选APT样本形成研判记录,定期输出APT分析报告、IOC和检测规则(高级威胁追溯包)等
2. 负责跟踪每日境内外威胁情报数据,处理并研判相关情报,定期输出APT情报
3. 负责对高级威胁攻击事件的跟踪、溯源、分析等相关的技术研究
4. 支撑、响应APT相关课题、项目和应急响应工作
5. 负责对攻击组织长期跟踪、关联分析、追踪溯源攻击组织信息
6. 支撑各产品线对高级威胁的发现与检测能力
7. 完成上级交付的其他工作
岗位要求:
1. 具备扎实的逆向分析功底,能熟练使用Windbg、IDA等二进制调试分析工具
2. 熟悉Windows相关系统机制与原理;熟悉C\\\\C++编程,能熟练使用一种脚本类语言,例如Python、Lua熟悉APT事件的攻击模式、手法和技术手段
3. 具有样本、大数据分析和攻击线索发能力
4.具备良好的英文阅读能力和撰写文档的能力
招聘人数:2人