崗位職責(zé):
1. 負(fù)責(zé)跟蹤日常惡意代碼數(shù)據(jù),處理篩選APT樣本形成研判記錄,定期輸出APT分析報(bào)告、IOC和檢測規(guī)則(高級威脅追溯包)等
2. 負(fù)責(zé)跟蹤每日境內(nèi)外威脅情報(bào)數(shù)據(jù),處理并研判相關(guān)情報(bào),定期輸出APT情報(bào)
3. 負(fù)責(zé)對高級威脅攻擊事件的跟蹤、溯源、分析等相關(guān)的技術(shù)研究
4. 支撐、響應(yīng)APT相關(guān)課題、項(xiàng)目和應(yīng)急響應(yīng)工作
5. 負(fù)責(zé)對攻擊組織長期跟蹤、關(guān)聯(lián)分析、追蹤溯源攻擊組織信息
6. 支撐各產(chǎn)品線對高級威脅的發(fā)現(xiàn)與檢測能力
7. 完成上級交付的其他工作
崗位要求:
1. 具備扎實(shí)的逆向分析功底,能熟練使用Windbg、IDA等二進(jìn)制調(diào)試分析工具
2. 熟悉Windows相關(guān)系統(tǒng)機(jī)制與原理;熟悉C\\C++編程,能熟練使用一種腳本類語言,例如Python、Lua熟悉APT事件的攻擊模式、手法和技術(shù)手段
3. 具有樣本、大數(shù)據(jù)分析和攻擊線索發(fā)能力
4.具備良好的英文閱讀能力和撰寫文檔的能力 安天科技招聘簡章
1. 負(fù)責(zé)跟蹤日常惡意代碼數(shù)據(jù),處理篩選APT樣本形成研判記錄,定期輸出APT分析報(bào)告、IOC和檢測規(guī)則(高級威脅追溯包)等
2. 負(fù)責(zé)跟蹤每日境內(nèi)外威脅情報(bào)數(shù)據(jù),處理并研判相關(guān)情報(bào),定期輸出APT情報(bào)
3. 負(fù)責(zé)對高級威脅攻擊事件的跟蹤、溯源、分析等相關(guān)的技術(shù)研究
4. 支撐、響應(yīng)APT相關(guān)課題、項(xiàng)目和應(yīng)急響應(yīng)工作
5. 負(fù)責(zé)對攻擊組織長期跟蹤、關(guān)聯(lián)分析、追蹤溯源攻擊組織信息
6. 支撐各產(chǎn)品線對高級威脅的發(fā)現(xiàn)與檢測能力
7. 完成上級交付的其他工作
崗位要求:
1. 具備扎實(shí)的逆向分析功底,能熟練使用Windbg、IDA等二進(jìn)制調(diào)試分析工具
2. 熟悉Windows相關(guān)系統(tǒng)機(jī)制與原理;熟悉C\\C++編程,能熟練使用一種腳本類語言,例如Python、Lua熟悉APT事件的攻擊模式、手法和技術(shù)手段
3. 具有樣本、大數(shù)據(jù)分析和攻擊線索發(fā)能力
4.具備良好的英文閱讀能力和撰寫文檔的能力 安天科技招聘簡章
職位類別: 其他
舉報(bào)
情報(bào)信息分析員職業(yè)大全:
溫馨提示
- 所屬行業(yè):IT行業(yè)-計(jì)算機(jī)、互聯(lián)網(wǎng)、通訊、電子、儀器儀表等
- 所在地區(qū):黑龍江-哈爾濱市
- 聯(lián)系人:王丹
- 手機(jī):會員登錄后才可查看
- 郵箱:會員登錄后才可查看
- 郵政編碼:
工作地址
- 地址: