崗位職責(zé):
1、主要負(fù)責(zé)終端安全設(shè)備告警日志分析研判工作(包括不限于上機取證、惡意樣本分析、行為分析、逆向分析等);
2、負(fù)責(zé)包括互聯(lián)網(wǎng)安全、內(nèi)網(wǎng)安全、主機安全、應(yīng)用安全、郵件安全等安全設(shè)備告警日志的分析研判工作;
2、負(fù)責(zé)安全事件溯源分析及應(yīng)急響應(yīng)工作;
3、負(fù)責(zé)安全設(shè)備運維巡檢工作;
4、負(fù)責(zé)安全數(shù)據(jù)的統(tǒng)計匯總工作;
5、需參與定期夜班值班(值班可調(diào)休)
任職要求:
安全運營-終端安全運營(崗位級別:高級)
人員要求:
5年(含)以上網(wǎng)絡(luò)安全領(lǐng)域經(jīng)驗,至少3年專注于終端安全運營或惡意樣本分析。
技能1、熟悉IDA Pro、OllyDbg等逆向分析工具,能夠?qū)阂鈽颖具M行代碼逆向、行為分析及脫殼處理,具備扎實的惡意樣本分析能力。
2、具備至少一種主流EDR/XDR平臺的告警研判、策略優(yōu)化及復(fù)雜事件調(diào)查經(jīng)驗,能夠獨立編寫自定義檢測規(guī)則,并具備優(yōu)化內(nèi)置檢測邏輯的能力。
3、深入理解APT攻擊、勒索軟件攻擊、無文件攻擊等復(fù)雜攻擊鏈,并具備相應(yīng)的實戰(zhàn)分析與應(yīng)急處置經(jīng)驗。
性格開朗、善于溝通
崗位競爭優(yōu)勢:在安全社區(qū)、論壇或技術(shù)博客上發(fā)表過技術(shù)文章者優(yōu)先。