崗位職責:
1、負責公司產(chǎn)品架構及模塊設計與優(yōu)化,包括但不限于安全防護、行為監(jiān)控、通信過濾、漏洞防御等模塊;
2、解決高并發(fā)、高性能場景下的驅(qū)動穩(wěn)定新、兼容性及安全性問題,優(yōu)化系統(tǒng)資源占用;
3、終端安全業(yè)務落地,深入理解終端安全產(chǎn)品(EDR,殺毒,防火墻)的業(yè)務邏輯,構建對抗高級威脅的內(nèi)核級防護能力(如進程注入攔截、內(nèi)存保護、Rootkit檢測);
4、技術攻關與創(chuàng)新,研究Windows內(nèi)核機制(如PatchGuard繞過、回調(diào)機制、Minfilter驅(qū)動),應對系統(tǒng)版本兼容性挑戰(zhàn);
崗位要求:
1、擁有計算機科學或相關領域的??萍耙陨蠈W歷,具備至少3年的Windows開發(fā)經(jīng)驗,有完整項目開發(fā)周期的參與經(jīng)驗者優(yōu)先考慮;
2、精通C/C++,深入理解Windows內(nèi)核架構(對象掛歷、IRP處理、內(nèi)存池機制),熟悉用戶態(tài)和內(nèi)核態(tài)Hook技術,有完整的驅(qū)動開發(fā)經(jīng)驗;
3、熟練試用Windbg、IDA Pro等調(diào)試/逆向工具分析內(nèi)核Crash Dump及惡意代碼;
4、熟悉反病毒/EDR常見技術棧(如文件監(jiān)控、進程行為分析、漏洞利用防護),有終端安全產(chǎn)品(如殺毒、EDR、主機加固)開發(fā)經(jīng)驗有限;
5、熟悉沙箱技術架構,有0-1開發(fā)經(jīng)驗優(yōu)先;
6、有跨平臺開發(fā)經(jīng)驗優(yōu)先,;