1.負(fù)責(zé)集團(tuán)高級(jí)威脅事件的應(yīng)急響應(yīng)、威脅研判與溯源,主導(dǎo)復(fù)雜安全事件的調(diào)查分析,還原攻擊路徑;
2.負(fù)責(zé)主動(dòng)威脅狩獵工作,建立和優(yōu)化工作流程,利用內(nèi)外部威脅情報(bào),主動(dòng)、全面地發(fā)現(xiàn)集團(tuán)潛在安全隱患;
3.重點(diǎn)負(fù)責(zé)邏輯漏洞的檢測(cè)技術(shù)研究與分析,推動(dòng)建立常態(tài)化的主動(dòng)發(fā)現(xiàn)機(jī)制,并嘗試將安全能力(如邏輯漏洞檢測(cè))嵌入應(yīng)用上線流程;
4. 跟蹤和研判最新的攻防技術(shù)、高級(jí)威脅(APT)和0-Day/N-Day漏洞信息,產(chǎn)出高質(zhì)量的威脅情報(bào),并將其轉(zhuǎn)化為內(nèi)部的檢測(cè)規(guī)則和防御策略。
1. 統(tǒng)招本科及以上學(xué)歷,信息安全、計(jì)算機(jī)、網(wǎng)絡(luò)空間安全等相關(guān)專業(yè);
2. 5年以上網(wǎng)絡(luò)安全攻防對(duì)抗、威脅研判、應(yīng)急響應(yīng)或安全研究相關(guān)工作經(jīng)驗(yàn);
3. 精通威脅研判和高級(jí)溯源技術(shù)(如日志分析、內(nèi)存取證、流量分析、惡意代碼分析等),熟悉應(yīng)急響應(yīng)流程;
4. 深入理解業(yè)務(wù)安全,具備豐富的邏輯漏洞挖掘和分析經(jīng)驗(yàn),能獨(dú)立開展安全研究;
5. 熟練掌握滲透測(cè)試、代碼審計(jì)等技能;熟悉ATT&CK等攻防框架,對(duì)APT攻擊手法有深入理解;
6.(優(yōu)先項(xiàng))有大型SRC、大型攻防演練(紅藍(lán)對(duì)抗)、APT組織分析或安全研究成果(如CVE、知名會(huì)議議題)者優(yōu)先。