威胁情报分析

**-**元 查看薪资
  • 成都 锦江区
  • 1-3年
  • 本科

职位描述

网络安全信息安全情报安全APT组织跟踪木马逆向恶意样本分析信息安全
【岗位职责】
1.负责对安全事件及疑似APT攻击进行全链路分析,从入侵点出发,还原攻击路径、横向移动过程、数据窃取方式等完整攻击链条;
2.负责对受控主机、流量、样本等进行取证调查,提取攻击痕迹,关联分析攻击者身份,识别其攻击策略变化和工具迭代;
3.评估攻击造成的数据泄露范围、业务中断程度、系统受损状况及合规风险,预判攻击者后续可能的行动意图。
4.撰写面向技术团队、管理层、客户及监管方多层级的分析报告,一般需包含攻击时间线、IOC清单、恶意样本分析详情,提炼事件定性、危害等级、攻击者画像结论及处置建议,同时将分析成果转化为检测规则与防御策略。
【任职要求】
1.本科及以上学历,计算机科学、信息安全、网络空间安全、网络工程等相关专业;具备5年以上安全分析、威胁情报或应急响应相关经验,有APT分析经验(硕士应届生在校期间需有网络安全方向的研究课题或项目经历,参与过攻防演练、恶意软件分析、威胁狩猎、数字取证等相关科研或竞赛项目,具备将学术理论转化为安全分析的基础能力者可考虑)。
2.具备大数据分析能力,能够进行事件关联与异常发现;熟悉攻击分析模型;具备Python、Go或Shell编程能力,能够编写自动化分析脚本或辅助工具。
3.具备Wireshark、Zeek等网络分析工具,能熟练分析PCAP抓包数据并解析网络协议与加密流量行为。
4.具备逆向推理能力,能构建完整的攻击叙事;能将复杂技术发现转化为条理清晰、有说服力的书面报告;能够向技术团队和非技术管理层清晰阐述分析结论及风险影响。
5.持有CISP、CISSP、GIAC(如GCIH、GPEN)、OSCP等安全认证者优先。
6.熟练使用IDA Pro、Ghidra、x64dbg、OD等反编译与调试工具,具备恶意软件动态与静态分析能力;掌握Windows及Linux系统的数字取证手法,能使用FTK Imager、Volatility、Sleuth Kit等工具进行内存与磁盘分析。

工作地点

工作地点
成都*************
位置图标

公司信息

国城科技(成都)有限公司

A轮 · 20-99人 · 信息安全、信息安全 已审核 已审核

11 个在招职位

公司介绍

国城科技(成都)有限公司专注于网络攻防技术的前沿探索与研发,凭借专业的经验、产品及服务,为客户提供全面网络安全管理的解决方案,同时也是国内反网络间谍技术的先行者。凭借20余年国家级专家团队的网络安全能力与丰富经验,公司在网络攻防、边缘计算、分布式网络、大数据、人工智能、国产化等技术领域为客户持续输出包括网络安全产品、服务及相关网络安全解决方案。 坚持以打造“空间级网络安全”为核心,以“能力+服务”为基准点,以“多维度网络安全”为研究方向,以让所有连接更加安全为目标,以满足客户需求为价值体现,构建全方位智能、精准、快速的网络空间安全管理体系。团队建设:作为一家高速发展的科技创新型企业,以国内一批顶尖网络安全专家为牵引,打造了一支市场化、专业化、年轻化的人才队伍。其中技术人才占比70%、硕博占比15%,平均年龄31岁,为技术持续创新能力不断提供源动力。 国城科技长城实验室:长城实验室主要以网络攻防对抗、网络攻击溯源、全球网络安全事件研究等网络安全技术领域进行专项研究,且与多个相关国家机构开展深入合作,同时基于多项研究进行成果转化,形成相应能力为客户网络安全赋能。

公司图片1
公司图片2
公司图片3
公司图片4

工商信息

企业名称 国城科技(成都)有限公司
企业类型 有限责任公司(自然人投资或控股)
法人代表 陈炫
经营状态 在营(开业)
成立时间 2018-08-17
注册资本 2000万元
查看全部信息
完善简历

认证资质

营业执照信息

相似职位

查看更多

安全工程师助理

6000-8000元 四川中科铸创应急管理咨询有限公司
本科 3-5年 应急安全 政府/事业单位 咨询服务 周末双休 带团队 年终分红 定期团建 绩效奖金 五险一金 年轻化团队 出差补贴

B006高级研究员(电池安全性)

2-3万 四川新能源汽车创新中心有限公司
博士 电池 储能 电池系统 电池安全 学术/科研

应届生

6000-9000元·15薪 交铁安全应急工程技术中心(成都)有限公司
硕士 安全工程 化学原料/化学制品 石油/石化 化工

威胁情报分析

1.5-2.5万 国城科技(成都)有限公司
本科 1-3年 网络安全 信息安全 情报安全 APT组织跟踪 木马逆向 恶意样本分析
最新招聘
热门城市
热门职位
热门公司
// zpExpSdk放到body.script之后,mounted里拿不到zpExp,所以放到其之前