崗位職責(zé):
1. 針對(duì)安全事件、項(xiàng)目所需的相關(guān)惡意代碼進(jìn)行功能和流程進(jìn)行分析等相關(guān)工作
2. 負(fù)責(zé)日常流行的惡意代碼分析及跟蹤并編寫分析報(bào)告
3. 惡意代碼研究方向,鑒定和分析惡意代碼,挖掘新技術(shù)
4. 跟蹤學(xué)習(xí)逆向技術(shù),攻防對(duì)抗技術(shù),針對(duì)攻擊新技術(shù)、新手法進(jìn)行研究,提高產(chǎn)品對(duì)新技術(shù)的發(fā)現(xiàn)與檢測(cè)能力
5. 針對(duì)惡意代碼相關(guān)的動(dòng)靜態(tài)特征提取,分析腳本或輔助工具的開(kāi)發(fā)
6. 與
其他產(chǎn)品線團(tuán)隊(duì)合作,提升產(chǎn)品線對(duì)惡意樣本的檢測(cè)能力
7. 完成上級(jí)交付的
其他工作
崗位要求:
1. 了解病毒原理,熟悉Windows/Linux系統(tǒng)結(jié)構(gòu),了解常見(jiàn)的反病毒分析方法
2. 熟練掌握軟件逆向靜態(tài)分析、動(dòng)態(tài)調(diào)試、代碼跟蹤等,能夠熟練使用OllyDbg、IDA、Windbg等調(diào)試工具
3. 熟悉各種惡意軟件分析方法、對(duì)混淆、加殼、脫殼類樣本有一定了解
4. 具備Python或
其他腳本語(yǔ)言的開(kāi)發(fā)經(jīng)驗(yàn)
5. 了解網(wǎng)絡(luò)協(xié)議,熟悉使用WireShark等網(wǎng)絡(luò)協(xié)議分析工具
6. 對(duì)網(wǎng)絡(luò)安全具有濃烈的興趣,具有較強(qiáng)學(xué)習(xí)能力,善于思考問(wèn)題
7. 工作嚴(yán)謹(jǐn)細(xì)致,有責(zé)任心,邏輯思維清晰,具備獨(dú)立思考能力
8.具備團(tuán)隊(duì)合作精神,良好的溝通能力,具有一定的抗壓性
職位類別:
其他
舉報(bào)