项目编号:【41001】
岗位名称:Windows安全研发工程师(红队方向)
岗位职责
1,负责安全相关客户端软件的需求分析、架构设计、核心模块编码与测试。
2,负责核心安全功能的开发与实现,包括但不限于:进程管理、内存操作、API监控、行为分析等。
3,深入研究Windows本地和云沙箱平台底层机制,并写出相应反沙箱对抗体系的组件代码。
4,跟踪和分析最新的二进制攻击技术,并研究相应的检测与防护方案,进行技术预研和原型开发。
5,编写高质量、可维护的技术文档和开发文档。
必备技能:
1,了解本地和云沙箱,熟悉Windows Defender反沙箱技术。
2,精通 C/C++ 语言,理解内存管理、指针、多线程等核心概念。
3,深入理解Windows操作系统原理,如进程、线程、内存管理、动态链接库等。
4,熟练掌握Windows API的使用,并有实际的调用经验。
5,对网络安全有浓厚兴趣和基本了解,了解常见的攻击手段(如注入、漏洞利用等)。
6,具备Shellcode加载与执行的相关知识,了解其基本原理和常见的实现方式。
7,了解PE文件结构,并能进行基本的分析。
加分项(符合以下条件者优先):
1,实际拥有Shellcode加载器、渗透测试框架模块、免杀技术等相关项目的开发经验。
2,熟悉常见的Shellcode编码、加密、混淆技术,以及对抗检测的方法。
3,具备Windows驱动开发经验,熟悉WDK。
4,熟悉x86/x64汇编语言,能够进行基本的反汇编和调试。
5,有使用调试工具(如WinDbg, x64dbg, OllyDbg)和分析工具(如Process Monitor, Process Explorer)的经验。
6,在GitHub等平台上有相关的开源安全项目。
个人素质:
1,具备优秀的技术钻研能力和独立解决问题的能力。
2,对技术有热情,能主动跟踪和学习最新的安全技术动态。
3,具有良好的团队协作精神和沟通能力。
4,具备高度的责任心和严谨的工作态度。