崗位職責(zé):
1、負(fù)責(zé)公司產(chǎn)品架構(gòu)及模塊設(shè)計(jì)與優(yōu)化,包括但不限于安全防護(hù)、行為監(jiān)控、通信過濾、漏洞防御等模塊;
2、解決高并發(fā)、高性能場(chǎng)景下的驅(qū)動(dòng)穩(wěn)定新、兼容性及安全性問題,優(yōu)化系統(tǒng)資源占用;
3、終端安全業(yè)務(wù)落地,深入理解終端安全產(chǎn)品(EDR,殺毒,防火墻)的業(yè)務(wù)邏輯,構(gòu)建對(duì)抗高級(jí)威脅的內(nèi)核級(jí)防護(hù)能力(如進(jìn)程注入攔截、內(nèi)存保護(hù)、Rootkit檢測(cè));
4、技術(shù)攻關(guān)與創(chuàng)新,研究Windows內(nèi)核機(jī)制(如PatchGuard繞過、回調(diào)機(jī)制、Minfilter驅(qū)動(dòng)),應(yīng)對(duì)系統(tǒng)版本兼容性挑戰(zhàn);
崗位要求:
1、擁有計(jì)算機(jī)科學(xué)或相關(guān)領(lǐng)域的??萍耙陨蠈W(xué)歷,具備至少3年的Windows開發(fā)經(jīng)驗(yàn),有完整項(xiàng)目開發(fā)周期的參與經(jīng)驗(yàn)者優(yōu)先考慮;
2、精通C/C++,深入理解Windows內(nèi)核架構(gòu)(對(duì)象掛歷、IRP處理、內(nèi)存池機(jī)制),熟悉用戶態(tài)和內(nèi)核態(tài)Hook技術(shù),有完整的驅(qū)動(dòng)開發(fā)經(jīng)驗(yàn);
3、熟練試用Windbg、IDA Pro等調(diào)試/逆向工具分析內(nèi)核Crash Dump及惡意代碼;
4、熟悉反病毒/EDR常見技術(shù)棧(如文件監(jiān)控、進(jìn)程行為分析、漏洞利用防護(hù)),有終端安全產(chǎn)品(如殺毒、EDR、主機(jī)加固)開發(fā)經(jīng)驗(yàn)有限;
5、熟悉沙箱技術(shù)架構(gòu),有0-1開發(fā)經(jīng)驗(yàn)優(yōu)先;
6、有跨平臺(tái)開發(fā)經(jīng)驗(yàn)優(yōu)先,;