Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
По рынку СНГ данных пока нет
На международном рынке: $180к/год ($155к - $210к)
60
Средняя вакансия
развернуть
Описание вакансии подробное, но отсутствует прозрачность по зарплате, что может насторожить потенциальных кандидатов. Роль четко определена в области кибербезопасности, но отсутствие указанной зарплаты может отпугнуть некоторых.
Кликните для подробной информации
Нет информации о зарплатеЧеткие обязанностиПродуктовая компанияФокус на кибербезопасности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Ведущий специалист ИБ (Sandbox): администрирование почтовых песочниц и систем защиты корпоративной электронной почты с акцентом на анализ вложений, сетевые протоколы и выявление индикаторов компрометации. Focus on написании и оптимизации правил YARA, нейтрализации обхода песочниц, анализе PCAP и Threat Intelligence.
Ведущий специалист ИБ (Sandbox, почтовая песочница).
Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
• Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
• Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
• Ручная проверка подозрительных файлов в sandbox при необходимости;
• Написание правил YARA для идентификации вредоносов по сигнатурам.
Требования: • Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
• Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
• Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
• Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
• Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
• Опыт работы с Threat Intelligence (MISP, анализ APT).
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации