Реверс-инженер / Malware Analyst / Reverse engineer

Зарплата по договорённости
Требуемый опыт: От 1 года до 3 лет
График: Удалённо
Тип занятости: Полная занятость
Адрес: Москва Шарикоподшипниковская улица 1

F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Реверс-инженера.

В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в Техниках, Тактиках и Инструментах атакующих, чтобы быть на шаг впереди них.

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Анализ вредоносных файлов.

  • Написание правил детектирование вредоносных файлов.

  • Разработка сценариев автоматизации для детектирования и мониторинга ВПО.

  • Подготовка технических отчетов.

  • Атрибуция выявляемых атак.

  • Поиск индикаторов и дополнительной информации, связанной с атакующим.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ У ТЕБЯ ЕСТЬ:

  • Начальные знания в направлении реверс-инжиниринга.

  • Знание ассемблера стандартных архитектур x86/x64.

  • Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc).

  • Опыт работы с песочницами и прочими инструментами статического и динамического анализа.

  • Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др).

  • Знание архитектуры ОС Windows/Linux.

  • Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.).

  • Опыт создания правил детектирования с использованием Yara.

  • Знание английского языка на уровне чтения технический документации.

  • Оконченное высшее образование или ты студент последних курсов в области защиты информации или информационных технологий.

F6
Автор: F6
Российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети.
Комментарии: