1 день назад
System Programmer And Information Security Researcher (Cybersecurity)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по системному программированию и исследованию информационной безопасности (C++/Cybersecurity): Разработка контролируемых инструментов проверки защищенности и агентов adversary emulation под Windows и macOS с акцентом на внутренние механизмы ОС и бинарный анализ. Фокус на исследовании низкоуровневых механизмов операционных систем, воспроизведении поведенческих характеристик вредоносного ПО и реализации сбора системной телеметрии.
Что делать
- Проектировать и разрабатывать системных агентов под Windows и macOS на C/C++.
- Реализовывать сценарии adversary emulation на уровне нативного программного обеспечения.
- Анализировать образцы вредоносного ПО и технические публикации для воспроизведения их характеристик.
- Исследовать внутренние механизмы ОС, включая работу с форматами PE и Mach-O.
- Разрабатывать компоненты сбора тестовой телеметрии и взаимодействия с инфраструктурой.
- Проводить статический и динамический анализ бинарных файлов, диагностируя ошибки памяти и синхронизации.
Требования
- Практический опыт системной разработки на C/C++ от 3 лет.
- Глубокое знание архитектуры Windows и/или macOS (процессы, потоки, виртуальная память, IPC).
- Уверенное чтение ассемблерного кода x86/x64 и понимание архитектуры ARM64.
- Опыт реверс-инжиниринга с использованием IDA Pro или Ghidra.
- Навыки работы с отладчиками WinDbg, x64dbg, LLDB или аналогами.
- Владение Python для автоматизации исследовательских задач.
Хорошо, если есть
- Опыт анализа вредоносного ПО или разработки EDR, антивирусов и античит-систем.
- Опыт разработки Windows-драйверов, System Extensions или DriverKit-компонентов.
- Знание YARA и Sigma.
- Понимание механизмов защиты macOS: Gatekeeper, notarization, SIP, sandbox.
- Участие в CTF, наличие профильных публикаций или исследовательских проектов.
Культура и преимущества
- Высокий уровень дохода в виде фиксированного и постоянного процента от чистой прибыли проекта.
- Работа в команде опытных технических специалистов.
- Гибкий график работы, выстроенный по договоренности (ориентир 5/2).
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
СО СП по ОУПДС по г. Твери
4 дня назад
System Security Engineer (C/C++, Windows, macOS)
7 дней назад
Vulnerability Research and Reverse Engineer (Cybersecurity)
7 дней назад
Senior Vulnerability Researcher (Cybersecurity)
7 дней назад
Senior Principal Reverse Engineer (Cybersecurity)
Симбиоз
4 дня назад
R&D Engineer (Anti-Detect)
Первый Бит
4 дня назад