职位描述
网络安全信息安全情报安全APT组织跟踪木马逆向恶意样本分析信息安全
【岗位职责】
1.负责对安全事件及疑似APT攻击进行全链路分析,从入侵点出发,还原攻击路径、横向移动过程、数据窃取方式等完整攻击链条;
2.负责对受控主机、流量、样本等进行取证调查,提取攻击痕迹,关联分析攻击者身份,识别其攻击策略变化和工具迭代;
3.评估攻击造成的数据泄露范围、业务中断程度、系统受损状况及合规风险,预判攻击者后续可能的行动意图。
4.撰写面向技术团队、管理层、客户及监管方多层级的分析报告,一般需包含攻击时间线、IOC清单、恶意样本分析详情,提炼事件定性、危害等级、攻击者画像结论及处置建议,同时将分析成果转化为检测规则与防御策略。
【任职要求】
1.本科及以上学历,计算机科学、信息安全、网络空间安全、网络工程等相关专业;具备5年以上安全分析、威胁情报或应急响应相关经验,有APT分析经验(硕士应届生在校期间需有网络安全方向的研究课题或项目经历,参与过攻防演练、恶意软件分析、威胁狩猎、数字取证等相关科研或竞赛项目,具备将学术理论转化为安全分析的基础能力者可考虑)。
2.具备大数据分析能力,能够进行事件关联与异常发现;熟悉攻击分析模型;具备Python、Go或Shell编程能力,能够编写自动化分析脚本或辅助工具。
3.具备Wireshark、Zeek等网络分析工具,能熟练分析PCAP抓包数据并解析网络协议与加密流量行为。
4.具备逆向推理能力,能构建完整的攻击叙事;能将复杂技术发现转化为条理清晰、有说服力的书面报告;能够向技术团队和非技术管理层清晰阐述分析结论及风险影响。
5.持有CISP、CISSP、GIAC(如GCIH、GPEN)、OSCP等安全认证者优先。
6.熟练使用IDA Pro、Ghidra、x64dbg、OD等反编译与调试工具,具备恶意软件动态与静态分析能力;掌握Windows及Linux系统的数字取证手法,能使用FTK Imager、Volatility、Sleuth Kit等工具进行内存与磁盘分析。
1.负责对安全事件及疑似APT攻击进行全链路分析,从入侵点出发,还原攻击路径、横向移动过程、数据窃取方式等完整攻击链条;
2.负责对受控主机、流量、样本等进行取证调查,提取攻击痕迹,关联分析攻击者身份,识别其攻击策略变化和工具迭代;
3.评估攻击造成的数据泄露范围、业务中断程度、系统受损状况及合规风险,预判攻击者后续可能的行动意图。
4.撰写面向技术团队、管理层、客户及监管方多层级的分析报告,一般需包含攻击时间线、IOC清单、恶意样本分析详情,提炼事件定性、危害等级、攻击者画像结论及处置建议,同时将分析成果转化为检测规则与防御策略。
【任职要求】
1.本科及以上学历,计算机科学、信息安全、网络空间安全、网络工程等相关专业;具备5年以上安全分析、威胁情报或应急响应相关经验,有APT分析经验(硕士应届生在校期间需有网络安全方向的研究课题或项目经历,参与过攻防演练、恶意软件分析、威胁狩猎、数字取证等相关科研或竞赛项目,具备将学术理论转化为安全分析的基础能力者可考虑)。
2.具备大数据分析能力,能够进行事件关联与异常发现;熟悉攻击分析模型;具备Python、Go或Shell编程能力,能够编写自动化分析脚本或辅助工具。
3.具备Wireshark、Zeek等网络分析工具,能熟练分析PCAP抓包数据并解析网络协议与加密流量行为。
4.具备逆向推理能力,能构建完整的攻击叙事;能将复杂技术发现转化为条理清晰、有说服力的书面报告;能够向技术团队和非技术管理层清晰阐述分析结论及风险影响。
5.持有CISP、CISSP、GIAC(如GCIH、GPEN)、OSCP等安全认证者优先。
6.熟练使用IDA Pro、Ghidra、x64dbg、OD等反编译与调试工具,具备恶意软件动态与静态分析能力;掌握Windows及Linux系统的数字取证手法,能使用FTK Imager、Volatility、Sleuth Kit等工具进行内存与磁盘分析。
登录查看完整内容
工作地点
成都*************

公司信息
公司介绍
国城科技(成都)有限公司专注于网络攻防技术的前沿探索与研发,凭借专业的经验、产品及服务,为客户提供全面网络安全管理的解决方案,同时也是国内反网络间谍技术的先行者。凭借20余年国家级专家团队的网络安全能力与丰富经验,公司在网络攻防、边缘计算、分布式网络、大数据、人工智能、国产化等技术领域为客户持续输出包括网络安全产品、服务及相关网络安全解决方案。 坚持以打造“空间级网络安全”为核心,以“能力+服务”为基准点,以“多维度网络安全”为研究方向,以让所有连接更加安全为目标,以满足客户需求为价值体现,构建全方位智能、精准、快速的网络空间安全管理体系。团队建设:作为一家高速发展的科技创新型企业,以国内一批顶尖网络安全专家为牵引,打造了一支市场化、专业化、年轻化的人才队伍。其中技术人才占比70%、硕博占比15%,平均年龄31岁,为技术持续创新能力不断提供源动力。 国城科技长城实验室:长城实验室主要以网络攻防对抗、网络攻击溯源、全球网络安全事件研究等网络安全技术领域进行专项研究,且与多个相关国家机构开展深入合作,同时基于多项研究进行成果转化,形成相应能力为客户网络安全赋能。
工商信息
企业名称 国城科技(成都)有限公司
企业类型 有限责任公司(自然人投资或控股)
法人代表 陈炫
经营状态 在营(开业)
成立时间 2018-08-17
注册资本 2000万元
认证资质
营业执照信息




