windowsinformation securitynetwork protocolsnixyaramalware analysissigmaскриптовые языки
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
55
Средняя вакансия
развернуть
Описание вакансии ясное, но отсутствие информации о зарплате и узкая специализация на анализе вредоносного ПО могут ограничить привлекательность для некоторых.
Кликните для подробной информации
Зарплата не указанаУзкая специализацияЯсные обязанности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Вирусный аналитик.
Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания:F6.
Обязанности: • Проводить анализ вредоносных программ, обнаруженных в процессе расследования инцидента ИБ, включая выявление адресов управляющих серверов (СnC), URL-адресов и иных индикаторов;
• Составлять детальные технические отчёты по проведённому исследованию вредоносного программного обеспечения (ВПО) и утилит;
• Участвовать в совместных кейсах со специалистами по реагированию на инциденты и цифровой криминалистике;
• Разрабатывать детектирующие правила, вспомогательные скрипты и программы для анализа/
Требования: • Опыт работы с песочницами, а также инструментами статического и динамического анализа программ под Windows и *nix-подобные операционные системы;
• Понимание приемов, используемых для сокрытия вредоносного кода от антивирусов и противодействия отладке;
• Опыт создания детектирующих правил YARA и Sigma;
• Знание современных угроз, уязвимостей, типичных атак на информационные системы;
• Знание скриптовых языков для автоматизации работы и тестирования;
• Базовые знания и понимание принципов работы основных сетевых протоколов (HTTP, DNS, etc.);
• Знание архитектуры ОС Windows/*nix;
• Интерес к исследованиям и желание учиться чему-то новому в сфере информационной безопасности.
✈Показать контакты
#Офис #ИБ
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации