Вирусный аналитик/Malware Analytic

Зарплата по договорённости
Требуемый опыт: От 1 года до 3 лет
График: На месте работодателя
Тип занятости: Полная занятость
Адрес: Москва 1-й Нагатинский проезд 10с1
Метро: Нагатинская

Компания «Код безопасности» — один из крупнейших разработчиков средств защиты информации.

Мы развиваем EDR-продукт, который защищает корпоративные сети от сложных угроз. Наша команда занимается анализом вредоносного ПО и разработкой механизмов его обнаружения, включая поведенческие сигнатуры, правила для песочниц, YARA-правила и ML-методы. Мы исследуем вирусную активность, выявляем новые угрозы и разрабатываем эффективные методы их обнаружения.

Мы в поиске Вирусного аналитика в Отдел анализа защищенности.

Основные задачи:

  • Анализ поведения вредоносного ПО и выявление индикаторов компрометации;
  • Разработка и поддержка правил обнаружения вирусной активности для EDR и песочниц;
  • Улучшение существующих правил: снижение ложных срабатываний, повышение эффективности;
  • Работа с безопасными лабораториями и песочницами для динамического и статического анализа;
  • Исследование Threat Intelligence источников и внешних репозиториев угроз;
  • Автоматизация процессов анализа и тестирования правил (скрипты, пайплайны, CI/CD);
  • Мониторинг и анализ качества детектирования: ложные срабатывания, покрытие, производительность;
  • Подготовка и поддержка документации и аналитических отчетов по новым угрозам;
  • Взаимодействие с командами продукта для улучшения интеграции и качества детектирования.

Что мы ожидаем от кандидата:

  • Опыт анализа вредоносного ПО (статический и динамический анализ);
  • Знание методов обнаружения вирусной активности и поведения угроз;
  • Опыт работы с Sandbox и лабораторными средами;
  • Навыки работы с Threat Intelligence источниками и внешними репозиториями;
  • Опыт работы с правилами обнаружения угроз (YARA, поведенческие сигнатуры, Sandbox rules);
  • Понимание метрик качества детектирования;
  • Умение структурировать и документировать результаты исследований;
  • Навыки автоматизации процессов анализа и тестирования (Python, Bash, CI/CD);
  • Навыки программирования (C, C++, Golang, Python). Желательно:
  • Опыт использования ML для анализа вредоносного ПО или генерации правил;
  • Опыт работы с системами версионирования и управления жизненным циклом разработки ПО;
  • Опыт подготовки аналитических отчетов и документации по угрозам.

Условия работы:

  • Полное соблюдение ТК РФ;
  • Формат работы: исп. срок – офис, далее «гибрид» (2 дня в неделю минимально работа из офиса). Готовы рассмотреть удаленный формат работы.
  • Комфортная и лояльная атмосфера в команде;
  • Гибкое начало рабочего дня (с 9 до 11 утра), комфортная и лояльная атмосфера в команде;
  • Интересная работа в одной из ведущих компаний в области создания средств защиты информации;
  • Профессиональное обучение за наш счет и возможность самореализации и карьерного роста;
  • ДМС после прохождения испытательного срока;
  • Игры в настольный теннис, корпоративная футбольная команда и т.д. 🙂
  • Уровень заработной платы обсуждается по итогам интервью;
  • Месторасположение — ст.м. Нагатинская, шаговая доступность от метро.
Код Безопасности
Автор: Код Безопасности
«Код Безопасности» – российский разработчик сертифицированных средств защиты информации, которые обеспечивают защиту конечных станций и серверов, сетевой и виртуальной инфраструктур. Продукты компании применяются для защиты конфиденциальной информации, коммерческой тайны, персональных данных и сведений, составляющих государственную тайну.
Комментарии: