Вирусный аналитик (центр кибербезопасности)

Приорбанк

Вирусный аналитик (центр кибербезопасности)

Минск, улица Веры Хоружей, 31а

Метро: Площадь Якуба Коласа

Описание вакансии

Основные задачи

  • Оперативное реагирование на инциденты, связанные с вредоносным ПО, их исследование и формирование рекомендаций по устранению последствий;
  • Проведение исследований в области новых видов киберугроз, написание технических отчетов и формирование рекомендаций по устранению причин возникновения киберинцидентов с использованием вредоносных программ;
  • Взаимодействие с командами разработки, сетевой безопасности и мониторинга для совершенствования защиты корпоративных систем;
  • Анализ вредоносного ПО с использованием современных методов, инструментов и технологий;
  • Проведение реверс-инжиниринга;
  • Разрабатывать пути и способы детектирования вредоносных файлов по их поведению для автоматизации внутреннего процесса анализа и обнаружения вредоносного ПО;
  • Исследование вредоносных техник;
  • Написание статических и динамических правил;
  • Разработка вспомогательных скриптов и утилит.
Пожелания к кандидату
  • Высшее инженерно-экономическое, математическое, техническое образование;
  • Навыки реверс-инжиниринга;
  • Опыт работы с дизассемблерами, декомпиляторами, отладчиками;
  • Знание C/C++/Assembler;
  • Навыки программирования на Python/Go/Bash;
  • Понимание архитектуры Windows, WinAPI, формат PE-файлов;
  • Знание форматов PDF, MS-CFB;
  • Уметь разбирать обфусцированный код на скриптовых языках;
  • Знание архитектуры ОС Windows, Linux, Android, Mac;
  • Понимание принципов работы решений класса EDR, Sandbox, NTA и опыт работы с ними;
  • Умение писать YARA/Sigma/Snort/Suricata правила;
  • Представления об MITRE ATT&CK, техниках и тактиках атакующих;
  • Знать основные типы и форматы сведений, используемых в качестве индикаторов компрометации, порядок их формирования;
  • Знать типы вредоносных программ, принципы их работы и уметь их классифицировать;
  • Владение английским на уровне, достаточном для чтения технической документации.

*Вакансия, планируемая к созданию (перспективная).

Мы предлагаем
Навыки
  • Информационная безопасность
  • Python
  • SOC
  • реверс-инжиниринг
  • Assembler
  • Go
  • Bash
  • DevSecOps
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Банк Белагропромбанк

SIEM аналитик L2

Банк Белагропромбанк

Полный день
  • Минск

  • до 5280 BYR

Рекомендуем
Белорусские облачные технологии

Инженер центра кибербезопасности

Белорусские облачные технологии

Полный день
  • Минск

  • до 5280 BYR

Рекомендуем
Белорусский межбанковский расчетный центр

Аналитик SIEM

Белорусский межбанковский расчетный центр

Полный день
  • Минск

  • до 5280 BYR

Рекомендуем
Сбер Банк
Полный день
  • Минск

  • до 5280 BYR

Банк БелВЭБ
Полный день
  • Минск

  • до 5280 BYR

Банк Белагропромбанк
Полный день
  • Минск

  • до 5280 BYR

Сменный график
  • Минск

  • до 5280 BYR

А1 (Унитарное предприятие А1)
Полный день
  • Минск

  • до 5280 BYR

Рокет проджект
Полный день
  • Минск

  • до 2500 USD

МАКСБИТСОЛЮШЕН

Системный аналитик

МАКСБИТСОЛЮШЕН

Полный день
  • Минск

  • до 2500 USD

Бэлл Интегратор

Системный аналитик

Бэлл Интегратор

Удаленная работа
  • Минск

  • до 2500 USD

А1 (Унитарное предприятие А1)

Руководитель группы аналитики и отчетности

А1 (Унитарное предприятие А1)

Полный день
  • Минск

  • до 2500 USD

Блокчейн Лабс
Полный день
  • Минск

  • до 2500 USD

Сбер Банк
Полный день
  • Минск

  • до 2500 USD

Удобные финансы
Полный день
  • Минск

  • до 2500 USD

А1 (Унитарное предприятие А1)
Полный день
  • Минск

  • до 2500 USD

Агентство сервисизации и реинжиниринга

Системный аналитик

Агентство сервисизации и реинжиниринга

Полный день
  • Минск

  • до 2500 USD

Леста Игры

Business Analyst (Platform)

Леста Игры

Полный день
  • Минск

  • до 2500 USD

Сакцесс
Полный день
  • Минск

  • до 2500 USD

Точка Качества

Младший бизнес-аналитик

Точка Качества

Полный день
  • Минск

  • до 2500 USD

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию