职位描述
1. 岗位需要出勤到客户现场进行情报分析。
2. 对威胁情报告警事件结合设备的流量信息进行研判,需要确认是否有可能受到侵害等等。
3. 完成客户的调查任务比如对安全事件的分析,对样本的分析,并输出分析报告。
职位要求:
1. 有一定的逆向分析基础,熟悉win32汇编语言、会使用OllyDbg、IDA等逆向调试分析工具
2. 熟悉威胁情报相关概念和场景,能对威胁情报进行分析。
3. 了解应急相应相关和排查相关知识、技能以及工具的使用
3. 了解网络协议,熟悉使用WireShark等网络协议分析工具。
4. 良好的沟通能力和团队合作精神,思路清晰,能承受一定的工作压力。
优先条件:
1. 有恶意代码分析经验,熟悉木马病毒常用技术手段。
2. 具备Python或其他脚本语言的开发经验。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕