从美国FireEye安全公司招募情报实习生来看其需求

2023-10-27 20:40

本文主要是介绍从美国FireEye安全公司招募情报实习生来看其需求,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

点击蓝字

关注黑鸟






前言

美国政府正招揽越来越多的私人企业乃至个人,提升网络打击实力。不少私人网络安保公司也水落高涨,其中FireEye便出现了。

FireEye收购前Mandiant(曼迪昂特),由美空军退役军官曼迪亚创办,员工主要由退休的情报和执法人员组成。他们精通电脑,能获取第一手资料,已经成为美国军方和国务院高度依赖的私人承包商。

2014年初火眼以超过10亿美元的价格收购了Mandiant(曼迪昂特),并于2013年9月20日上市,数年来致力于追踪全球黑客活动。

而前段时间沸沸扬扬的APT41入侵TeamViewer事件,便出于该公司。

正文

近日,通过john doe老哥的情报,发现了上面提到的美国火眼公司正在招募威胁情报分析师实习生,鉴于该公司与美国的关系极其密切,因此其招募对象同样属于网络对抗研究的范畴内。

640?wx_fmt=png

职位描述

FireEye威胁情报是一种主动的,具有前瞻性的方法,可以根据攻击者的意图,工具和策略来确定可能破坏您的业务的威胁。最具全面的情报可提供超越典型攻击生命周期的可见性,并在攻击之前,期间和之后为全局威胁增加上下文和优先级。

(黑鸟评价,简单来说就是利用威胁情报提前预知攻击,并在攻击之后进行发掘的能力)

实习生将开发FireEye威胁情报功能并扩大覆盖范围,以填补我们完成客户要求时发现的空白,以提供最全面的,内容丰富的,可行的情报。

职责范围

  • 在高级分析师的指导下,创建书面情报报告,以满足覆盖需求。这些通常是2-7页的分析报告,交付给特定或多个Intelligence客户。

  • 确定并提名与他们所从事领域相关的解决方案,可以实施这些解决方案,以提高Intelligence客户的价值。将根据实习生的兴趣,他们的专业知识以及高级分析人员优先评估的情报需求来确定实习生被分配从事的领域。


资格

实习将包括在职培训,以提供特定主题的专业知识。因此,实习生将需要具有相对容易地学习指定主题和角色的能力,但不一定期望他们已经具有威胁情报分析师角色的直接经验。被认为可能具有必要技能的实习生候选人将被要求在候选人选择过程中执行一项简单的评估任务,以评估其能力。

有益的经验,技能和知识包括以下内容:

  • 能够展示全面的实践知识,包括研究和收集技能以及分析方法

  • 能够评估和分析来自各种来源的信息以开发可行的情报的能力

  • 较强的写作能力和清晰有效的沟通能力

  • 较强的人际交往能力和团队合作能力

期望的

  • 先前对网络安全概念的经验或知识,包括网络威胁状况,通用策略,技术和程序(TTP)以及威胁参与者/组跟踪

  • 分析大型数据集以识别明显的结论或可行的报告趋势的经验

  • 外语专长(俄语,中文等)

  • 熟悉诸如Wireshark,nmap,Metasploit,Nessus,Snort等工具。

  • 理解以下一项或多项:C / C ++,PHP,Perl,Python,JavaScript,Ruby,SQL,汇编


毋庸置疑,从针对的外语来看,要求中文和俄语擅长,无非是为了更好的追踪。


链接就不发了,并不希望我的粉丝前去面试。

点个赞,每日一个威胁情报故事

640?wx_fmt=png

这篇关于从美国FireEye安全公司招募情报实习生来看其需求的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/288261

相关文章

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

创业者该如何设计公司的股权架构

本文来自七八点联合IT橘子和车库咖啡的一系列关于设计公司股权结构的讲座。 主讲人何德文: 在公司发展的不同阶段,创业者都会面临公司股权架构设计问题: 1.合伙人合伙创业第一天,就会面临股权架构设计问题(合伙人股权设计); 2.公司早期要引入天使资金,会面临股权架构设计问题(天使融资); 3.公司有三五十号人,要激励中层管理与重要技术人员和公司长期走下去,会面临股权架构设计问题(员工股权激

Linux 安全弹出外接磁盘

命令行操作 首先,需要卸载硬盘上的所有分区,可以使用umount来卸载分区 清空系统缓存,将所有的数据写入磁盘 sync 列出已挂载的文件系统 使用lsblk或者df命令来查找要卸载的分区 lsblk or df -h 确保没有文件正在使用 使用lsof 命令来检查 sudo lsof |grep /dev/sdc 卸载分区 假设硬盘的分区是 /dev/sdc1,使用u

3.比 HTTP 更安全的 HTTPS(工作原理理解、非对称加密理解、证书理解)

所谓的协议 协议只是一种规则,你不按规则来就无法和目标方进行你的工作 协议说白了只是人定的规则,任何人都可以定协议 我们不需要太了解细节,这些制定和完善协议的人去做的,我们只需要知道协议的一个大概 HTTPS 协议 1、概述 HTTPS(Hypertext Transfer Protocol Secure)是一种安全的超文本传输协议,主要用于在客户端和服务器之间安全地传输数据

【小迪安全笔记 V2022 】信息打点9~11

第9天 信息打点-CDN绕过篇&漏洞回链8接口探针&全网扫指&反向件 知识点: 0、CDN知识-工作原理及阻碍 1、CDN配置-域名&区域&类型 2、CDN绕过-靠谱十余种技战法 3、CDN绑定-HOSTS绑定指向访问 CDN 是构建在数据网络上的一种分布式的内容分发网。 CDN的作用是采用流媒体服务器集群技术,克服单机系统输出带宽及并发能力不足的缺点,可极大提升系统支持的并发流数目,减少或避

2024年AMC10美国数学竞赛倒计时两个月:吃透1250道真题和知识点(持续)

根据通知,2024年AMC10美国数学竞赛的报名还有两周,正式比赛还有两个月就要开始了。计划参赛的孩子们要记好时间,认真备考,最后冲刺再提高成绩。 那么如何备考2024年AMC10美国数学竞赛呢?做真题,吃透真题和背后的知识点是备考AMC8、AMC10有效的方法之一。通过做真题,可以帮助孩子找到真实竞赛的感觉,而且更加贴近比赛的内容,可以通过真题查漏补缺,更有针对性的补齐知识的短板。