1、熟悉匯編語(yǔ)言,熟悉IDA,WINDBG等反編譯調(diào)試工具,擁有Windows惡意代碼分析經(jīng)驗(yàn)
2、熟悉windows內(nèi)核驅(qū)動(dòng)技術(shù),具備獨(dú)立模塊設(shè)計(jì)開(kāi)發(fā)和維護(hù)能力,熟悉WFP minifilter等常見(jiàn)驅(qū)動(dòng)開(kāi)發(fā)框架和驅(qū)動(dòng)的HLK認(rèn)證
3、熟悉至少編程語(yǔ)言(C/C++),熟悉boost STL等c++庫(kù)函數(shù),熟悉windows系統(tǒng)編程
4、熟悉ATT&CK,擁有EDR技術(shù)、規(guī)則開(kāi)發(fā)經(jīng)驗(yàn)
5、在特定的安全領(lǐng)域能夠進(jìn)行系統(tǒng)性梳理及分析,有挑戰(zhàn)和鉆研精神,勇于承擔(dān)任務(wù),善于團(tuán)隊(duì)合作
加分項(xiàng)
1、擁有基于網(wǎng)絡(luò)和主機(jī)日志的攻擊溯源、威脅情報(bào)建設(shè)等相關(guān)windows開(kāi)發(fā)經(jīng)驗(yàn)
2、熟悉常見(jiàn)的windows攻擊手段和防御技術(shù)
3、有EDR DLP 殺毒等windows開(kāi)發(fā)經(jīng)驗(yàn)
福利
雙休、五險(xiǎn)一金