岗位职责:
1、主要负责终端安全设备告警日志分析研判工作(包括不限于上机取证、恶意样本分析、行为分析、逆向分析等);
2、负责包括互联网安全、内网安全、主机安全、应用安全、邮件安全等安全设备告警日志的分析研判工作;
2、负责安全事件溯源分析及应急响应工作;
3、负责安全设备运维巡检工作;
4、负责安全数据的统计汇总工作;
5、需参与定期夜班值班(值班可调休)
任职要求:
3年(含)以上样本分析、逆向工程相关工作经验。
技能1、熟悉恶意样本分析方法,包括静态分析与动态分析,具备独立完成恶意样本分析的能力。
2、熟练使用IDA Pro、OllyDbg等逆向分析工具,能够对恶意样本进行代码逆向、行为分析及脱壳处理。
3、熟练使用Wireshark、Tcpdump等流量分析工具,能够识别恶意样本的C2通信、数据外传等异常流量。
4、具备终端取证与分析能力,拥有对木马、病毒、蠕虫等恶意软件的应急响应实战经验。
性格开朗,善于沟通
岗位竞争优势:在安全社区、论坛或技术博客上发表过恶意软件分析文章者优先。