Назад
1 день назад

Вирусный аналитик / Malware Analyst (EDR)

Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Английский
b2
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Вирусный аналитик / Malware Analyst (EDR): Анализ вредоносного кода и поведения угроз под Windows и Linux с акцентом на реверс-инжиниринг, threat intelligence и разработку Sigma-правил. Focus on сопоставлении поведения с телеметрией EDR и MITRE ATT&CK, эмуляции действий атакующих и снижении ложноположительных срабатываний.

Локация: Санкт-Петербург, работа в офисе

Компания

Команда EDR разрабатывает детектирование актуальных угроз на конечных точках и превращает результаты анализа вредоносного кода в правила для реальных инфраструктур.

Что делать

  • Анализировать код и поведение вредоносных программ под Windows и Linux, выполнять реверс-инжиниринг.
  • Отслеживать актуальные угрозы, кампании и техники атакующих через публичные отчёты, threat intelligence и свежие образцы.
  • Разрабатывать Sigma-правила на основе результатов анализа и сопоставлять поведение ВПО с телеметрией EDR и MITRE ATT&CK.
  • Эмулировать действия атакующих на виртуальном стенде для проверки и улучшения правил.
  • Анализировать ложноположительные срабатывания, искать способы обхода детектирования и вырабатывать решения.
  • Тестировать правила на функциональность и производительность.

Требования

  • Опыт анализа ВПО и реверс-инжиниринга, знание ассемблера x86/x64.
  • Владение IDA Pro и/или Ghidra, x64dbg/gdb и песочницами.
  • Знание архитектуры Windows и Linux, форматов PE/PE32+ и ELF.
  • Понимание источников телеметрии: Windows Event Log, Sysmon, ETW и auditd.
  • Знание Sigma, MITRE ATT&CK и опыт написания правил детектирования; умение разбирать обфусцированный код PowerShell, JS и VBS.
  • Владение Python для автоматизации задач, технический английский, усидчивость и умение доводить трудоёмкие задачи до конца.

Хорошо, если есть

  • Опыт работы с EDR, SIEM или XDR-решениями.
  • Опыт анализа ВПО под macOS, пентеста или участия в red team.
  • Опыт написания YARA-правил и анализа сетевого трафика.

Культура и преимущества

  • Официальное трудоустройство.
  • Работа в офисе с гибким началом рабочего дня.
  • Современный офис на Петроградской стороне.
  • Зарплата обсуждается индивидуально и зависит от опыта и квалификации.
  • ДМС, включая стоматологию, горячие обеды, фрукты и напитки.
  • Зона отдыха, тренажёры и книги, полезные для работы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →