Назад

Не получаете ответ?

Вакансия опубликована 8 дн. назад - шансы на ответ снижаются.

обновлено 9 дней назад

Ведущий специалист (Sandbox, почтовая песочница)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
lead
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Ведущий специалист (Sandbox, почтовая песочница): Администрирование систем защиты корпоративной почты с динамическим анализом вложений, интеграция sandbox с почтовыми шлюзами и MTA, а также анализ вредоносных файлов с акцентом на email-протоколы, IOC и обход песочниц. Фокус на написании и оптимизации правил YARA, ручной проверке подозрительных файлов, автоматизации анализа логов и PCAP и использовании Threat Intelligence.

Локация: гибридный график или удалённая работа; график 5/2, с 9:00 до 18:15, по пятницам до 17:00. Оформление по ТК РФ.

Компания

Организация предоставляет официальное трудоустройство, корпоративные страховые программы и возможности профессионального развития.

Что делать

  • Администрировать системы Business Email Protection с модулями динамического анализа вложений, включая F6, Kaspersky KATA/Sandbox и PT Sandbox.
  • Интегрировать sandbox с почтовыми шлюзами и MTA через ICAP.
  • Анализировать отчёты sandbox и выделять сетевые IOC, включая IP-адреса, домены и механизмы закрепления.
  • Проводить ручную проверку подозрительных файлов и нейтрализовать техники обхода песочниц.
  • Разрабатывать и оптимизировать правила YARA для идентификации вредоносного ПО и снижения ложных срабатываний в почтовом потоке.
  • Автоматизировать анализ логов и PCAP с помощью Python и применять Threat Intelligence-инструменты.

Требования

  • Глубокое понимание SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3, архитектуры MTA и ICAP.
  • Знание техник обхода sandbox и методов их нейтрализации.
  • Опыт написания правил YARA для идентификации вредоносов по сигнатурам.
  • Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке.
  • Опыт работы с Wireshark, tcpdump и Python для анализа логов и PCAP.
  • Опыт работы с Threat Intelligence, MISP и анализа APT.

Культура и преимущества

  • Возможность проходить внешние тренинги, посещать семинары, отраслевые конференции и очные мастер-классы за счёт компании.
  • Доступ к платформам онлайн-образования и программе развития управленческих навыков.
  • Развитая система компенсаций и льгот.
  • ДМС с покрытием стоматологии и выезда за рубеж, а также страхование жизни и здоровья.
  • Скидки в магазинах сети X5 и программа привилегий Prime-zone.
  • Материальная помощь сотрудникам в сложных жизненных ситуациях.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →