1、熟悉匯編語言,熟悉IDA,WINDBG等反編譯調(diào)試工具,擁有Windows惡意代碼分析經(jīng)驗
2、熟悉windows內(nèi)核驅(qū)動技術(shù),具備獨立模塊設計開發(fā)和維護能力,熟悉WFP minifilter等常見驅(qū)動開發(fā)框架和驅(qū)動的HLK認證
3、熟悉至少編程語言(C/C++),熟悉boost STL等c++庫函數(shù),熟悉windows系統(tǒng)編程
4、熟悉ATT&CK,擁有EDR技術(shù)、規(guī)則開發(fā)經(jīng)驗
5、在特定的安全領(lǐng)域能夠進行系統(tǒng)性梳理及分析,有挑戰(zhàn)和鉆研精神,勇于承擔任務,善于團隊合作
加分項
1、擁有基于網(wǎng)絡和主機日志的攻擊溯源、威脅情報建設等相關(guān)windows開發(fā)經(jīng)驗
2、熟悉常見的windows攻擊手段和防御技術(shù)
3、有EDR DLP 殺毒等windows開發(fā)經(jīng)驗
福利
優(yōu)秀者薪資可面議
雙休、五險一金、餐補、話補