Москва, Шарикоподшипниковская улица, 1
F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Реверс-инженера.
В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в Техниках, Тактиках и Инструментах атакующих, чтобы быть на шаг впереди них.
ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:
Анализ вредоносных файлов.
Написание правил детектирование вредоносных файлов.
Разработка сценариев автоматизации для детектирования и мониторинга ВПО.
Подготовка технических отчетов.
Атрибуция выявляемых атак.
Поиск индикаторов и дополнительной информации, связанной с атакующим.
ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ У ТЕБЯ ЕСТЬ:
Начальные знания в направлении реверс-инжиниринга.
Знание ассемблера стандартных архитектур x86/x64.
Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc).
Опыт работы с песочницами и прочими инструментами статического и динамического анализа.
Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др).
Знание архитектуры ОС Windows/Linux.
Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.).
Опыт создания правил детектирования с использованием Yara.
Знание английского языка на уровне чтения технический документации.
Оконченное высшее образование или ты студент последних курсов в области защиты информации или информационных технологий.
Москва
от 100000 RUR