1、熟悉匯編語言,熟悉IDA,WINDBG等反編譯調(diào)試工具,擁有Windows惡意代碼分析經(jīng)驗(yàn)
2、熟悉windows內(nèi)核驅(qū)動(dòng)技術(shù),具備獨(dú)立模塊設(shè)計(jì)開發(fā)和維護(hù)能力,熟悉WFP minifilter等常見驅(qū)動(dòng)開發(fā)框架和驅(qū)動(dòng)的HLK認(rèn)證
3、熟悉至少編程語言(C/C++),熟悉boost STL等c++庫函數(shù),熟悉windows系統(tǒng)編程
4、熟悉ATT&CK,擁有EDR技術(shù)、規(guī)則開發(fā)經(jīng)驗(yàn)
5、在特定的安全領(lǐng)域能夠進(jìn)行系統(tǒng)性梳理及分析,有挑戰(zhàn)和鉆研精神,勇于承擔(dān)任務(wù),善于團(tuán)隊(duì)合作
加分項(xiàng)
1、擁有基于網(wǎng)絡(luò)和主機(jī)日志的攻擊溯源、威脅情報(bào)建設(shè)等相關(guān)windows開發(fā)經(jīng)驗(yàn)
2、熟悉常見的windows攻擊手段和防御技術(shù)
3、有EDR DLP 殺毒等windows開發(fā)經(jīng)驗(yàn)
福利
優(yōu)秀者薪資可面議
雙休、五險(xiǎn)一金、餐補(bǔ)、話補(bǔ)