1)研究分析主機(jī)系統(tǒng)入侵、漏洞利用、惡意軟件等異常行為,輸出檢測(cè)模型,提高安全產(chǎn)品系統(tǒng)威脅感知能力。
2)研究最新的安全攻防對(duì)抗技術(shù),能從攻擊者視角看問題,指導(dǎo)研發(fā)團(tuán)隊(duì)不斷提升公司產(chǎn)品安全檢測(cè)、防御、預(yù)警能力。
3)參與安全事件應(yīng)急響應(yīng),能對(duì)漏洞或威脅事件進(jìn)行詳細(xì)分析和溯源,并輸出分析報(bào)告。
4)負(fù)責(zé)公司產(chǎn)品威脅情報(bào)源選型評(píng)估以及情報(bào)庫構(gòu)建和維護(hù)。
5)負(fù)責(zé)公司內(nèi)部研發(fā)和技術(shù)支持團(tuán)隊(duì)安全能力培訓(xùn)和提升,主導(dǎo)構(gòu)建公司內(nèi)部安全體系建設(shè)。
任職要求:
1)?熟練掌握安全攻擊技術(shù)、安全工具,深入理解安全漏洞產(chǎn)生原理及挖掘方法并具備較強(qiáng)的推動(dòng)能力。
2)?有數(shù)據(jù)分析方面經(jīng)驗(yàn),能主動(dòng)從數(shù)據(jù)中發(fā)現(xiàn)安全問題并提出解決方案。
3)?熟悉Windows和Linux系統(tǒng)環(huán)境下惡意軟件分析、木馬/rootkit分析、僵尸網(wǎng)絡(luò)、安全事件調(diào)查等相關(guān)專業(yè)知識(shí),可以對(duì)安全事件進(jìn)行應(yīng)急及溯源分析。
4)?熟悉IDA?Pro、GDB、OD、WinDbg等常見的逆向分析與調(diào)試工具,具備逆向分析能力。
5)?具備一定的開發(fā)能力,熟練使用C\C++、Python、Perl、Ruby等至少一種語言。
6)?良好的溝通及團(tuán)隊(duì)合作能力,具備快速學(xué)習(xí)能力,對(duì)前沿技術(shù)、應(yīng)用實(shí)踐有學(xué)習(xí)欲望。