Компания «Код безопасности» - один из крупнейших разработчиков средств защиты информации.
Мы развиваем EDR-продукт, который защищает корпоративные сети от сложных угроз. Наша команда занимается анализом вредоносного ПО и разработкой механизмов его обнаружения, включая поведенческие сигнатуры, правила для песочниц, YARA-правила и ML-методы. Мы исследуем вирусную активность, выявляем новые угрозы и разрабатываем эффективные методы их обнаружения.
Мы в поиске Вирусного аналитика в Отдел анализа защищенности.
Основные задачи:
- Анализ поведения вредоносного ПО и выявление индикаторов компрометации;
- Разработка и поддержка правил обнаружения вирусной активности для EDR и песочниц;
- Улучшение существующих правил: снижение ложных срабатываний, повышение эффективности;
- Работа с безопасными лабораториями и песочницами для динамического и статического анализа;
- Исследование Threat Intelligence источников и внешних репозиториев угроз;
- Автоматизация процессов анализа и тестирования правил (скрипты, пайплайны, CI/CD);
- Мониторинг и анализ качества детектирования: ложные срабатывания, покрытие, производительность;
- Подготовка и поддержка документации и аналитических отчетов по новым угрозам;
- Взаимодействие с командами продукта для улучшения интеграции и качества детектирования.
Что мы ожидаем от кандидата: - Опыт анализа вредоносного ПО (статический и динамический анализ);
- Знание методов обнаружения вирусной активности и поведения угроз;
- Опыт работы с Sandbox и лабораторными средами;
- Навыки работы с Threat Intelligence источниками и внешними репозиториями;
- Опыт работы с правилами обнаружения угроз (YARA, поведенческие сигнатуры, Sandbox rules);
- Понимание метрик качества детектирования;
- Умение структурировать и документировать результаты исследований;
- Навыки автоматизации процессов анализа и тестирования (Python, Bash, CI/CD);
- Навыки программирования (C, C++, Golang, Python). Желательно:
- Опыт использования ML для анализа вредоносного ПО или генерации правил;
- Опыт работы с системами версионирования и управления жизненным циклом разработки ПО;
- Опыт подготовки аналитических отчетов и документации по угрозам.
Условия работы: - Полное соблюдение ТК РФ;
- Формат работы: исп. срок – офис, далее «гибрид» (2 дня в неделю минимально работа из офиса). Готовы рассмотреть удаленный формат работы.
- Комфортная и лояльная атмосфера в команде;
- Гибкое начало рабочего дня (с 9 до 11 утра), комфортная и лояльная атмосфера в команде;
- Интересная работа в одной из ведущих компаний в области создания средств защиты информации;
- Профессиональное обучение за наш счет и возможность самореализации и карьерного роста;
- ДМС после прохождения испытательного срока;
- Игры в настольный теннис, корпоративная футбольная команда и т.д. :)
- Уровень заработной платы обсуждается по итогам интервью;
- Месторасположение - ст.м. Нагатинская, шаговая доступность от метро.