岗位职责:
岗位职责
1.为用户远程解决实际的安全问题,入侵检测、可疑文件提取、现场取证;
2.病毒安全事件应急响应(取证、分析、溯源);
3.包含短期出差需求。
任职要求:
任职要求
1.熟悉终端安全产品,关注热点安全事件,对网络安全有浓厚的兴趣;
2.熟悉Windows、Linux操作系统,系统服务、系统应用的安全特性,熟悉终端类安全产品功能;
3.了解火绒剑、Procmon、Procexp、Autoruns等工具;
4.掌握1-2门脚本语言,如python、powershell、shell脚本等
5.熟悉常见和流行病毒行为特征,可以通过病毒行为做关联分析;
6.良好的沟通、逻辑分析能力,需要有较强的文档组织和编写能力;
7.可以接受短期出差;
8.加分项:熟悉OD、IDA等工具,有过恶意程序分析经验,有维护个人技术博客、github等。
查看更多