崗位職責:
1、主要負責終端安全設備告警日志分析研判工作(包括不限于上機取證、惡意樣本分析、行為分析、逆向分析等);
2、負責包括互聯網安全、內網安全、主機安全、應用安全、郵件安全等安全設備告警日志的分析研判工作;
2、負責安全事件溯源分析及應急響應工作;
3、負責安全設備運維巡檢工作;
4、負責安全數據的統計匯總工作;
5、需參與定期夜班值班(值班可調休)
任職要求:
安全運營-終端安全運營(崗位級別:高級)
人員要求:
5年(含)以上網絡安全領域經驗,至少3年專注于終端安全運營或惡意樣本分析。
技能1、熟悉IDA Pro、OllyDbg等逆向分析工具,能夠對惡意樣本進行代碼逆向、行為分析及脫殼處理,具備扎實的惡意樣本分析能力。
2、具備至少一種主流EDR/XDR平臺的告警研判、策略優化及復雜事件調查經驗,能夠獨立編寫自定義檢測規則,并具備優化內置檢測邏輯的能力。
3、深入理解APT攻擊、勒索軟件攻擊、無文件攻擊等復雜攻擊鏈,并具備相應的實戰分析與應急處置經驗。
性格開朗、善于溝通
崗位競爭優勢:在安全社區、論壇或技術博客上發表過技術文章者優先。