1、 熟悉Java开发,熟悉Spring/SpringMVC/SpringBoot/Mabatis等Java开源框架
2、 熟悉Python开发,熟悉Flask/SQLAlchemy /MongoEngine框架开发,了解Pandas/Numpy/Dask
3、 熟悉Mysql、Redis、MongoDB等关系型及非关系型数据库,熟悉sql语言,具有较好的编写能力
4、 熟悉Maven、Git等进行项目开发,具备良好的编程习惯
5、 熟悉Java/Python爬虫开发,了解WebMagic/Scrapy框架,了解常见的Hook技术,包括xposed、frida
等,使用过Dex2jar、jadx等反编译工具
6、 熟悉Jsoup,HttpClient,Selenium,Playwright等数据采集技术,熟悉Xpath、CSS选择器等抽取方法
7、 了解Hadoop、Spark、Beam、Nifi、Hive、ClickHouse、Hbase、 kafka、RabbitMQ 、Logstash 等组
件与数据库
新情报运营平台
(Python/Flask/MongoDB/MySQL/Redis/Nginx/gunicorn/Docker)
项目描述: Archon运营平台旨在为运营、分析人员提供更好的技术支持,历史原因旧的几个处置运营 平台比较乱且功能重叠, 所以archon应运而生,它集成了IOC Producer、Skyeye IOC、IOC TAG运营平台、 增加了TDE包管理、IOC管理、APT管理、Ip信誉管理等模块,使得运营、分析人员可以更高效的进行IOC及样 本的分析、录入和结果处置。该项目是容器化部署,每个容器为一个包含前后端程序及Nginx的完整部署单 元,容器内部前后端完全分离,前后端通过ajax进行交互。
个人职责: 1、参与研发流程中的需求评审、研发设计评审、测试评审,编写相关WIKI作为交付物 2、负责Archon前端部分的代码编写
(框架VUE,组件及样式Ant Design Pro) 3、负责Archon后端部分的代码编写并完善相关的开发文档
(语言Python3,框架Flask,存储及缓存Mysql、Mongo、Redis) 4、负责接入零信任平台登陆、接入CI/CD(Jenkins + 公司自研平台PRS、ARK)
威胁情报平台
(Python/MongoDB/MySQL/Superset/MapReduce/Spark/RabbitMQ/Kafka/Logstash)
项目描述: 威胁情报平台(TIP)是一款面向企业用户提供的软件化部署系统,提供本地化、全方位的威 胁情报能力,包括及时发现关键威胁、对已有报警进行误报筛除或分级、为事件响应提供决策需要的上下文、 提供安全预警能力、提供自有情报运营能力等,为企业建设安全运营中心提供平台支撑。
个人职责: 1、负责IOC数据源的数据抓取,清洗,抽取出有用的IOC指标,投递到下游使用 2、负责与反病毒研发运营团队对接,调整抓取优先级,提供数据报表,及运营工具的开发等 3、负责威胁情报相关的大数据离线任务维护、升级改造及开发
面向企业用户提供的软件化部署系统,提供本地化、全方位的威 胁情报能力,包括及时发现关键威胁、对已有报警进行误报筛除或分级、为事件响应提供决策需要的上下文、 提供安全预警能力、提供自有情报运营能力等,为企业建设安全运营中心提供平台支撑。 、负责IOC数据源的数据抓取,清洗,抽取出
面向企业用户提供的软件化部署系统,提供本地化、全方位的威 胁情报能力,包括及时发现关键威胁、对已有报警进行误报筛除或分级、为事件响应提供决策需要的上下文、 提供安全预警能力、提供自有情报运营能力等,为企业建设安全运营中心提供平台支撑。 、负责IOC数据源的数据抓取,清洗,抽取出