从美国FireEye安全公司招募情报实习生来看其需求

2023-10-27 20:40

本文主要是介绍从美国FireEye安全公司招募情报实习生来看其需求,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

点击蓝字

关注黑鸟






前言

美国政府正招揽越来越多的私人企业乃至个人,提升网络打击实力。不少私人网络安保公司也水落高涨,其中FireEye便出现了。

FireEye收购前Mandiant(曼迪昂特),由美空军退役军官曼迪亚创办,员工主要由退休的情报和执法人员组成。他们精通电脑,能获取第一手资料,已经成为美国军方和国务院高度依赖的私人承包商。

2014年初火眼以超过10亿美元的价格收购了Mandiant(曼迪昂特),并于2013年9月20日上市,数年来致力于追踪全球黑客活动。

而前段时间沸沸扬扬的APT41入侵TeamViewer事件,便出于该公司。

正文

近日,通过john doe老哥的情报,发现了上面提到的美国火眼公司正在招募威胁情报分析师实习生,鉴于该公司与美国的关系极其密切,因此其招募对象同样属于网络对抗研究的范畴内。

640?wx_fmt=png

职位描述

FireEye威胁情报是一种主动的,具有前瞻性的方法,可以根据攻击者的意图,工具和策略来确定可能破坏您的业务的威胁。最具全面的情报可提供超越典型攻击生命周期的可见性,并在攻击之前,期间和之后为全局威胁增加上下文和优先级。

(黑鸟评价,简单来说就是利用威胁情报提前预知攻击,并在攻击之后进行发掘的能力)

实习生将开发FireEye威胁情报功能并扩大覆盖范围,以填补我们完成客户要求时发现的空白,以提供最全面的,内容丰富的,可行的情报。

职责范围

  • 在高级分析师的指导下,创建书面情报报告,以满足覆盖需求。这些通常是2-7页的分析报告,交付给特定或多个Intelligence客户。

  • 确定并提名与他们所从事领域相关的解决方案,可以实施这些解决方案,以提高Intelligence客户的价值。将根据实习生的兴趣,他们的专业知识以及高级分析人员优先评估的情报需求来确定实习生被分配从事的领域。


资格

实习将包括在职培训,以提供特定主题的专业知识。因此,实习生将需要具有相对容易地学习指定主题和角色的能力,但不一定期望他们已经具有威胁情报分析师角色的直接经验。被认为可能具有必要技能的实习生候选人将被要求在候选人选择过程中执行一项简单的评估任务,以评估其能力。

有益的经验,技能和知识包括以下内容:

  • 能够展示全面的实践知识,包括研究和收集技能以及分析方法

  • 能够评估和分析来自各种来源的信息以开发可行的情报的能力

  • 较强的写作能力和清晰有效的沟通能力

  • 较强的人际交往能力和团队合作能力

期望的

  • 先前对网络安全概念的经验或知识,包括网络威胁状况,通用策略,技术和程序(TTP)以及威胁参与者/组跟踪

  • 分析大型数据集以识别明显的结论或可行的报告趋势的经验

  • 外语专长(俄语,中文等)

  • 熟悉诸如Wireshark,nmap,Metasploit,Nessus,Snort等工具。

  • 理解以下一项或多项:C / C ++,PHP,Perl,Python,JavaScript,Ruby,SQL,汇编


毋庸置疑,从针对的外语来看,要求中文和俄语擅长,无非是为了更好的追踪。


链接就不发了,并不希望我的粉丝前去面试。

点个赞,每日一个威胁情报故事

640?wx_fmt=png

这篇关于从美国FireEye安全公司招募情报实习生来看其需求的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/288261

相关文章

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

创业者该如何设计公司的股权架构

本文来自七八点联合IT橘子和车库咖啡的一系列关于设计公司股权结构的讲座。 主讲人何德文: 在公司发展的不同阶段,创业者都会面临公司股权架构设计问题: 1.合伙人合伙创业第一天,就会面临股权架构设计问题(合伙人股权设计); 2.公司早期要引入天使资金,会面临股权架构设计问题(天使融资); 3.公司有三五十号人,要激励中层管理与重要技术人员和公司长期走下去,会面临股权架构设计问题(员工股权激