Вирусный аналитик (Команда разработки EDR)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Павелецкая

ЧТО МЫ БУДЕМ #ДЕЛАТЬ ВМЕСТЕ:

Managed Extended Detection and Response (MXDR) – это комплексная система для обнаружения сложных целевых атак и проактивного хантинга угроз. MXDR защищает все векторы проникновения – почта, трафик, рабочие станции – благодаря технологиям глубокого анализа сетевого трафика, поведенческого анализа файлов и ссылок в изолированных виртуальных средах и детонации вредоносного ПО. Система детектирует угрозы нулевого дня, эксплойты, бэкдоры, вредоносные скрипты, скрытые каналы передачи данных, бестелесные угрозы. Благодаря данному решению сотни крупных компаний по всему миру защищены от сложных целевых атак.

Аналитики MXDR занимаются широким спектром задач. В первую очередь, это исследование всевозможного ВПО, разработка детекта новейших техник, используемых злоумышленниками, и проводимых ими атак, а также автоматизация процесса исследования файлов. Мы ждем к себе специалистов по вредоносному коду под ОС Windows, желающих принимать участие в разработке сложного и технологичного ИБ-продукта.

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Исследовать вредоносные файлы, проводить реверс-инжениринг, разрабатывать пути и способы детектирования вредоносных файлов по их поведению;
  • Проводить эмуляцию действий атакующего на виртуальном стенде для тестирования и улучшения детекта;
  • Реализовывать детектирующую логику в рамках существующего фреймворка (на языке Python, либо на языке Rust, либо в формате Sigma);
  • Самостоятельно находить проблемные кейсы, способы обхода систем динамического анализа и пути решения этих проблем;
  • Анализировать детектирующую логику на предмет ложно-положительных срабатываний и сводить такие случаи к минимуму;
  • Проводить анализ аналогичных решений для сравнения поведения систем в разных ситуациях;
  • Тестировать логические правила детектирования на функциональность и производительность.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:

  • Имеешь опыт работы с IDA Pro, отладчиками ring-3, песочницами и прочими инструментами статического и динамического анализа;
  • Знаешь ассемблер x86, x64;
  • Понимаешь архитектуру Windows, WinAPI, формат PE-файлов;
  • Имеешь хорошее представление форматов PDF, MS-CFB;
  • Умеешь разбирать обфусцированный код на скриптовых языках;
  • Умеешь настраивать виртуальную машину для анализа вредоносного кода;
  • Владеешь языком Python;
  • Владеешь техническим английским;
  • Обладаешь интересом к разноплановой работе и быстрому обучению новым вещам;
  • В числе сильных сторон имеешь усидчивость и способность доводить до завершения трудоемкие задачи.

ЧТО ЕЩЕ МЫ ЦЕНИМ В НАШЕЙ КОМАНДЕ:

  • Опыт анализа эксплойтов (flash, pdf, docx и т.д.);
  • Опыт анализа сетевого трафика;
  • Опыт пентеста;
  • Владение языком Rust.

Адрес: Россия, Москва, Шарикоподшипниковская улица, 1
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

ИТ B2C — самая крупная экосистема в Сбере. Нас более 8000 человек в 18 городах России. Мы занимаемся разработкой и развитием розничных решений, помогая сделать сервисы Банка доступнее, безопаснее и удобнее. Ждем именно тебя! Обязанности Функционал ко...
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРСБЕР
  • Москва
2 дня назад
от 150 000 ₽
Выше средней на 6%
... Аналитика продаж Подготовка регулярной и проектной отчетности по продажам, регионам, клиентам, каналам ... Продуктовая аналитика Подготовка аналитических отчетов по продукции (ассортимент, доля рынка, прибыльность ... Опыт работы аналитиком – от 2 лет.
  • Полный день
  • Опыт от 1 года
Логотип компании Завод слоистых пластиковЗавод слоистых пластиков
  • Москва
2 дня назад
Большой плюс – PhD по естественно-научным направлениям, наличие публикаций, работа в технологической аналитике ...
  • Полный день
  • Опыт от 1 года
Логотип компании ГазпромбанкГазпромбанк
  • Москва
2 дня назад
ООО «ИнноХаб» (входит в состав Госкорпорации «Росатом») укрепляет команду аналитиков. ... коммерческого автопарка (сегмент пассажирских такси) на электротягу В нашу команду требуются не просто аналитики ... экспертов и проведение кастдевов – Проведение конкурентной разведки – Разработка собственной методологии – Аналитика ...
  • Полный день
  • Опыт от 1 года
Логотип компании Инновационный ХабИнновационный Хаб
  • Москва
3 дня назад
от 120 000 ₽
... отчетности по направлениям деятельности группы компаний (сельское хозяйство, производство и продажи) бизнес-аналитика ...
  • Полный день
  • Опыт от 1 года
Логотип компании Группа компаний «Триумф»Группа компаний «Триумф»
  • Москва
3 дня назад
до 166 000 ₽
Выше средней на 17%
Обязанности: - взаимодействие с функциональным заказчиком; - создание и сопровождение требований на разработку и модернизацию информационных систем и их подсистем; - функциональное и логистическое проектирование информационных систем; - создание прое...
  • Полный день
  • Опыт от 1 года
Логотип компании ГознакГознак
  • Москва
2 дня назад

Похожие вакансии

от 150 000 ₽
Логотип компании Завод слоистых пластиковЗавод слоистых пластиков
Логотип компании Инновационный ХабИнновационный Хаб
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.