Вирусный аналитик/Malware Analytic

Код Безопасности

Вирусный аналитик/Malware Analytic

Москва, 1-й Нагатинский проезд, 10с1

Метро: Нагатинская

Описание вакансии

Компания «Код безопасности» - один из крупнейших разработчиков средств защиты информации.

Мы развиваем EDR-продукт, который защищает корпоративные сети от сложных угроз. Наша команда занимается анализом вредоносного ПО и разработкой механизмов его обнаружения, включая поведенческие сигнатуры, правила для песочниц, YARA-правила и ML-методы. Мы исследуем вирусную активность, выявляем новые угрозы и разрабатываем эффективные методы их обнаружения.

Мы в поиске Вирусного аналитика в Отдел анализа защищенности.

Основные задачи:

  • Анализ поведения вредоносного ПО и выявление индикаторов компрометации;
  • Разработка и поддержка правил обнаружения вирусной активности для EDR и песочниц;
  • Улучшение существующих правил: снижение ложных срабатываний, повышение эффективности;
  • Работа с безопасными лабораториями и песочницами для динамического и статического анализа;
  • Исследование Threat Intelligence источников и внешних репозиториев угроз;
  • Автоматизация процессов анализа и тестирования правил (скрипты, пайплайны, CI/CD);
  • Мониторинг и анализ качества детектирования: ложные срабатывания, покрытие, производительность;
  • Подготовка и поддержка документации и аналитических отчетов по новым угрозам;
  • Взаимодействие с командами продукта для улучшения интеграции и качества детектирования.
Что мы ожидаем от кандидата:
  • Опыт анализа вредоносного ПО (статический и динамический анализ);
  • Знание методов обнаружения вирусной активности и поведения угроз;
  • Опыт работы с Sandbox и лабораторными средами;
  • Навыки работы с Threat Intelligence источниками и внешними репозиториями;
  • Опыт работы с правилами обнаружения угроз (YARA, поведенческие сигнатуры, Sandbox rules);
  • Понимание метрик качества детектирования;
  • Умение структурировать и документировать результаты исследований;
  • Навыки автоматизации процессов анализа и тестирования (Python, Bash, CI/CD);
  • Навыки программирования (C, C++, Golang, Python). Желательно:
  • Опыт использования ML для анализа вредоносного ПО или генерации правил;
  • Опыт работы с системами версионирования и управления жизненным циклом разработки ПО;
  • Опыт подготовки аналитических отчетов и документации по угрозам.
Условия работы:
  • Полное соблюдение ТК РФ;
  • Формат работы: исп. срок – офис, далее «гибрид» (2 дня в неделю минимально работа из офиса). Готовы рассмотреть удаленный формат работы.
  • Комфортная и лояльная атмосфера в команде;
  • Гибкое начало рабочего дня (с 9 до 11 утра), комфортная и лояльная атмосфера в команде;
  • Интересная работа в одной из ведущих компаний в области создания средств защиты информации;
  • Профессиональное обучение за наш счет и возможность самореализации и карьерного роста;
  • ДМС после прохождения испытательного срока;
  • Игры в настольный теннис, корпоративная футбольная команда и т.д. :)
  • Уровень заработной платы обсуждается по итогам интервью;
  • Месторасположение - ст.м. Нагатинская, шаговая доступность от метро.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

F6
  • Москва

  • Не указана

Рекомендуем
ГАРДА ТЕХ СОЛЮШНС ГРУПП
  • Москва

  • Не указана

Рекомендуем
F6
  • Москва

  • Не указана

Рекомендуем
VK
  • Москва

  • Не указана

BI.ZONE
  • Москва

  • Не указана

МКК Срочноденьги
  • Москва

  • Не указана

Astrum Entertainment

Аналитик данных

Astrum Entertainment

  • Москва

  • Не указана

Солар
  • Москва

  • Не указана

Т-Банк
  • Москва

  • Не указана

Спортмастер

Аналитик данных

Спортмастер

  • Москва

  • Не указана

Банк ВТБ (ПАО)
  • Москва

  • Не указана

Компания БКС
  • Москва

  • Не указана

DaData
  • Москва

  • Не указана

Angara Security
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию