1 день назад
Вирусный аналитик / Malware Analyst (EDR)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Вирусный аналитик / Malware Analyst (EDR): Анализ вредоносного кода и поведения угроз под Windows и Linux с акцентом на реверс-инжиниринг, threat intelligence и разработку Sigma-правил. Focus on сопоставлении поведения с телеметрией EDR и MITRE ATT&CK, эмуляции действий атакующих и снижении ложноположительных срабатываний.
Локация: Санкт-Петербург, работа в офисе
Компания
Команда EDR разрабатывает детектирование актуальных угроз на конечных точках и превращает результаты анализа вредоносного кода в правила для реальных инфраструктур.
Что делать
- Анализировать код и поведение вредоносных программ под Windows и Linux, выполнять реверс-инжиниринг.
- Отслеживать актуальные угрозы, кампании и техники атакующих через публичные отчёты, threat intelligence и свежие образцы.
- Разрабатывать Sigma-правила на основе результатов анализа и сопоставлять поведение ВПО с телеметрией EDR и MITRE ATT&CK.
- Эмулировать действия атакующих на виртуальном стенде для проверки и улучшения правил.
- Анализировать ложноположительные срабатывания, искать способы обхода детектирования и вырабатывать решения.
- Тестировать правила на функциональность и производительность.
Требования
- Опыт анализа ВПО и реверс-инжиниринга, знание ассемблера x86/x64.
- Владение IDA Pro и/или Ghidra, x64dbg/gdb и песочницами.
- Знание архитектуры Windows и Linux, форматов PE/PE32+ и ELF.
- Понимание источников телеметрии: Windows Event Log, Sysmon, ETW и auditd.
- Знание Sigma, MITRE ATT&CK и опыт написания правил детектирования; умение разбирать обфусцированный код PowerShell, JS и VBS.
- Владение Python для автоматизации задач, технический английский, усидчивость и умение доводить трудоёмкие задачи до конца.
Хорошо, если есть
- Опыт работы с EDR, SIEM или XDR-решениями.
- Опыт анализа ВПО под macOS, пентеста или участия в red team.
- Опыт написания YARA-правил и анализа сетевого трафика.
Культура и преимущества
- Официальное трудоустройство.
- Работа в офисе с гибким началом рабочего дня.
- Современный офис на Петроградской стороне.
- Зарплата обсуждается индивидуально и зависит от опыта и квалификации.
- ДМС, включая стоматологию, горячие обеды, фрукты и напитки.
- Зона отдыха, тренажёры и книги, полезные для работы.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Dr.Web
1 день назад
Программист-исследователь в группу разработки антивирусного ядра
Центральная ППК
4 дня назад
Главный инженер информационной безопасности
183 006 - 183 006₽
BI.ZONE
4 дня назад
Разработчик системных модулей (C++) (Кибербезопасность)
Реверслаб
5 дней назад
OSINT-аналитик (кибербезопасность)
170 000₽
Dats.Team
3 дня назад
Специалист по расследованию и реагированию на угрозы ИБ (Кибербезопасность)
МОСГАЗ
3 дня назад
Ведущий специалист по информационной безопасности (Windows/Linux)
160 000₽