Kaspersky SandBox - продукт, предоставляющий возможность анализировать поведение исследуемых программ в изолированной среде, который используется как экспертами внутри компании, так и у наших клиентов.
Мы ищем опытного исследователя-разработчика с широким кругозором, опытом системного программирования, умеющего работать в распределённой команде, развивающей сервисы и продукты направления Threat Intelligence.
Чем нужно будет заниматься:
- Исследование проблем виртуализации на стыке ядра хостовой ОС, гипервизора и гостевой ОС;
- Разработки способов противодействия обнаружения работы в песочнице;
- Улучшение производительности при работе в условиях вложенной виртуализации;
- Разработка и улучшение внутренних инструментов.
Требования к кандидату:
- Знание механизмов работы ядра Linux: namespaces, cgroups, kvm, сетевая подсистема;
- Наличие навыков выдвижения и проверки гипотез, постановки экспериментов;
- Навыки работы с инструментами отладки и анализа работы кода (gdb, windbg, trace-cmd, perf)
Будет плюсом:
- Опыт написания драйверов Windows/модулей Linux;
- Знакомство с кодовой базой проекта QEMU и модуля ядра KVM;
- Опыт работы над гипервизорами.