崗位職責:
1、主要負責終端安全設備告警日志分析研判工作(包括不限于上機取證、惡意樣本分析、行為分析、逆向分析等);
2、負責包括互聯(lián)網(wǎng)安全、內(nèi)網(wǎng)安全、主機安全、應用安全、郵件安全等安全設備告警日志的分析研判工作;
2、負責安全事件溯源分析及應急響應工作;
3、負責安全設備運維巡檢工作;
4、負責安全數(shù)據(jù)的統(tǒng)計匯總工作;
5、需參與定期夜班值班(值班可調(diào)休)
任職要求:
3年(含)以上樣本分析、逆向工程相關工作經(jīng)驗。
技能1、熟悉惡意樣本分析方法,包括靜態(tài)分析與動態(tài)分析,具備獨立完成惡意樣本分析的能力。
2、熟練使用IDA Pro、OllyDbg等逆向分析工具,能夠?qū)阂鈽颖具M行代碼逆向、行為分析及脫殼處理。
3、熟練使用Wireshark、Tcpdump等流量分析工具,能夠識別惡意樣本的C2通信、數(shù)據(jù)外傳等異常流量。
4、具備終端取證與分析能力,擁有對木馬、病毒、蠕蟲等惡意軟件的應急響應實戰(zhàn)經(jīng)驗。
性格開朗,善于溝通
崗位競爭優(yōu)勢:在安全社區(qū)、論壇或技術博客上發(fā)表過惡意軟件分析文章者優(yōu)先。