Специалист по анализу ВПО и развитию детектирующих технологий
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
В команду мы ищем инженера по анализу ВПО и развитию детектирующих возможностей, который будет развивать продукт Sandbox, исследовать ландшафт угроз, обогащать систему.
Чем предстоит заниматься:
Исследование ландшафта киберугроз для последующего создания всеобъемлющих детектирующих алгоритмов а так же детектирующих движков и технологий в BI.ZONE Sandbox:
- Обнаружение на основании поведенческих паттернов операционной системы.
- Обнаружение на основании статических паттернов исследуемого объекта.
- Обнаружение на основании сетевых паттернов.
- Обнаружение с использованием ML подходов.
- Работа над конфигурациями и алгоритмами для митигации Sandbox Evasion техник.
Экспертное сопровождение процесса разработки нового продукта BI.ZONE Sandbox:
- Проработка технологических решений, архитектуры, алгоритмов работы продукта и его компонентов.
- Участие в формировании стратегического видения продукта и RoadMap.
Что для нас важно:
Экспертные знания операционных систем Windows и Linux:
- Понимание принципов работы ОС.
- Знание основных механизмов обеспечения безопасности в ОС для защиты от эксплуатации уязвимостей и вредоносного ПО.
- Понимание архитектуры ОС а так же компонентов.
- Знания анатомии бинарных, офисных и прочих типов файлов.
- Владение инструментами статистического и динамического анализа.
- Владение инструментами отладки и дизассемблирования (Linux/Windows).
- Знание принципов работы, архитектуры и основных механизмов детектирующих технологий: EDR, Sandbox, AV, Yara, Suricata и другие.
- Уверенные знания принципов работы сетевых технологий. Знание базовых сетевых протоколов, умение работать с сетевым трафиком (в первую очередь с точки зрения исследования угроз).
- Общее понимание принципов работы основных категорий СЗИ (EPP, EDR, IDS/IPS, FW, SIEM, Proxy, Sandbox, Honeypots.), а так же общее понимание принципов организации процессов ИБ в ИТ-инфраструктуре при помощи этих СЗИ.
Знание современного ландшафта киберугроз:
- Знание базовых векторов компрометации инфраструктуры, а так же основных сценариев, потенциально используемых злоумышленниками для развития атаки.
- Знание основных категорий ВПО, принципов их работы.
- Знание существующих механизмов и сценариев обхода современных средств защиты (EPP/EDR/Sandbox).
- Умение строить и проверять гипотезы для обнаружения ВПО или действий злоумышленника.
- Базовые навыки реверс-инжиниринга.
Мы предлагаем:
Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье ДМС со стоматологией c первого месяца работы в компании
Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников
Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки



