Вирусный аналитик (Команда разработки EDR)

F6

Вирусный аналитик (Команда разработки EDR)

Москва, Шарикоподшипниковская улица, 1

Описание вакансии

ЧТО МЫ БУДЕМ #ДЕЛАТЬ ВМЕСТЕ:

Managed Extended Detection and Response (MXDR) – это комплексная система для обнаружения сложных целевых атак и проактивного хантинга угроз. MXDR защищает все векторы проникновения – почта, трафик, рабочие станции – благодаря технологиям глубокого анализа сетевого трафика, поведенческого анализа файлов и ссылок в изолированных виртуальных средах и детонации вредоносного ПО. Система детектирует угрозы нулевого дня, эксплойты, бэкдоры, вредоносные скрипты, скрытые каналы передачи данных, бестелесные угрозы. Благодаря данному решению сотни крупных компаний по всему миру защищены от сложных целевых атак.

Аналитики MXDR занимаются широким спектром задач. В первую очередь, это исследование всевозможного ВПО, разработка детекта новейших техник, используемых злоумышленниками, и проводимых ими атак, а также автоматизация процесса исследования файлов. Мы ждем к себе специалистов по вредоносному коду под ОС Windows, желающих принимать участие в разработке сложного и технологичного ИБ-продукта.

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Исследовать вредоносные файлы, проводить реверс-инжениринг, разрабатывать пути и способы детектирования вредоносных файлов по их поведению;
  • Проводить эмуляцию действий атакующего на виртуальном стенде для тестирования и улучшения детекта;
  • Реализовывать детектирующую логику в рамках существующего фреймворка (на языке Python, либо на языке Rust, либо в формате Sigma);
  • Самостоятельно находить проблемные кейсы, способы обхода систем динамического анализа и пути решения этих проблем;
  • Анализировать детектирующую логику на предмет ложно-положительных срабатываний и сводить такие случаи к минимуму;
  • Проводить анализ аналогичных решений для сравнения поведения систем в разных ситуациях;
  • Тестировать логические правила детектирования на функциональность и производительность.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:

  • Имеешь опыт работы с IDA Pro, отладчиками ring-3, песочницами и прочими инструментами статического и динамического анализа;
  • Знаешь ассемблер x86, x64;
  • Понимаешь архитектуру Windows, WinAPI, формат PE-файлов;
  • Имеешь хорошее представление форматов PDF, MS-CFB;
  • Умеешь разбирать обфусцированный код на скриптовых языках;
  • Умеешь настраивать виртуальную машину для анализа вредоносного кода;
  • Владеешь языком Python;
  • Владеешь техническим английским;
  • Обладаешь интересом к разноплановой работе и быстрому обучению новым вещам;
  • В числе сильных сторон имеешь усидчивость и способность доводить до завершения трудоемкие задачи.

ЧТО ЕЩЕ МЫ ЦЕНИМ В НАШЕЙ КОМАНДЕ:

  • Опыт анализа эксплойтов (flash, pdf, docx и т.д.);
  • Опыт анализа сетевого трафика;
  • Опыт пентестов;
  • Владение языком Rust.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Полный день
  • Москва

  • Не указана

Рекомендуем
StormWall™
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Гарда Технологии
Полный день
  • Москва

  • Не указана

Рекомендуем
Zecurion
Полный день
  • Москва

  • Не указана

Р-Вижн
Полный день
  • Москва

  • Не указана

Р-Вижн
Полный день
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

RDP.RU
Удаленная работа
  • Москва

  • до 550000 RUR

Р-Вижн
Полный день
  • Москва

  • до 550000 RUR

СберТройка
Удаленная работа
  • Москва

  • до 550000 RUR

METASCAN
Удаленная работа
  • Москва

  • до 300000 RUR

Лига Ставок

SOC инженер-аналитик

Лига Ставок

Удаленная работа
  • Москва

  • до 300000 RUR

Navio (ООО Автотех)
Полный день
  • Москва

  • до 300000 RUR

WILDBERRIES

Аналитик SOC

WILDBERRIES

Удаленная работа
  • Москва

  • до 300000 RUR

Домклик
Удаленная работа
  • Москва

  • до 300000 RUR

IT SCOUT
Удаленная работа
  • Москва

  • до 300000 RUR

Ок Софт

Antifraud data analyst

Ок Софт

Удаленная работа
  • Москва

  • до 300000 RUR

T2
Удаленная работа
  • Москва

  • до 300000 RUR

NGRSOFTLAB
Полный день
  • Москва

  • до 300000 RUR

Navio (ООО Автотех)
Полный день
  • Москва

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию