岗位描述
岗位职责:
1、跟踪最新攻击技术与威胁情报,了解MITRE ATT&CK框架各阶段TTPs,参与攻防对抗测试场景的设计与执行。
2、参与主流安全产品(EDR/XDR/IPS等)检测原理的学习与分析,研究常见绕过与规避思路,协助输出防御改进建议。
3、在指导下开展恶意软件样本分析与基础逆向工作,参与POC工具的开发。
4、跟踪AI安全、大模型/智能体攻防、红队自动化等前沿方向,参与技术预研、原型开发与技术文档输出。
任职要求:
1、本科及以上学历,计算机类、网络空间安全、信息安全、自动化等相关专业优先。
2、扎实的计算机基础:熟练掌握数据结构与算法,熟悉操作系统原理(Windows/Linux)与计算机网络,了解汇编语言基础。
3、编程能力:能编写自动化脚本(Python等),有独立开发小工具的经验。
4、专业基础:了解常见漏洞原理(Web/二进制)与网络攻击手法,会使用常见安全工具(如Burp Suite、Wireshark等)。
5、综合素质:具备强烈的安全意识、攻防思维与自驱学习能力,良好的团队协作精神与清晰的逻辑表达能力。
6、加分项:有CTF比赛、漏洞挖掘、红蓝对抗或相关实习/科研经历;了解IDA Pro、Ghidra、x64dbg等逆向工具、MITRE ATT&CK框架或C2框架等任一方向;有技术博客或开源贡献者优先。