- 岗位职责
岗位职责:
1.研究各种安全事件(攻击、失陷、病毒等)的分析、处置方法,对海量日志进行威胁分析,并开展威胁建模,跟踪国内外安全事件,结合安全事件分析安全日志,提取安全事件发现方法;
2.研究失陷类事件的溯源机制;
3.调优SOC的usecase,提升SOC事件检测能力。
- 岗位要求
岗位要求:
1.在安全方面有1年以上的工作经验,对安全行业有较深理解
2.熟悉python/C 等最少一种语言,有安全产品或者工具开发经验
3.具备渗透测试实战经验,熟悉常见web漏洞/系统漏洞/业务逻辑漏洞利用方法及原理
有以下经验者优先录用:
1.具备安全事件响应经验,了解基本安全攻击原理,不限于免杀、隧道、漏洞利用、信息搜集等
2.了解各种安全检测技术,包括WAF、IPS、病毒检测、终端检测等多项技术
3.熟悉病毒实现原理、传播方式,具有病毒逆向分析或沙箱开发经验者