Вирусный аналитик/Malware Analytic
Зарплата по договорённости
Требуемый опыт: От 1 года до 3 лет
График: На месте работодателя
Тип занятости: Полная занятость
Адрес: Москва 1-й Нагатинский проезд 10с1
Метро: Нагатинская
Компания «Код безопасности» — один из крупнейших разработчиков средств защиты информации.
Мы развиваем EDR-продукт, который защищает корпоративные сети от сложных угроз. Наша команда занимается анализом вредоносного ПО и разработкой механизмов его обнаружения, включая поведенческие сигнатуры, правила для песочниц, YARA-правила и ML-методы. Мы исследуем вирусную активность, выявляем новые угрозы и разрабатываем эффективные методы их обнаружения.
Мы в поиске Вирусного аналитика в Отдел анализа защищенности.
Основные задачи:
- Анализ поведения вредоносного ПО и выявление индикаторов компрометации;
- Разработка и поддержка правил обнаружения вирусной активности для EDR и песочниц;
- Улучшение существующих правил: снижение ложных срабатываний, повышение эффективности;
- Работа с безопасными лабораториями и песочницами для динамического и статического анализа;
- Исследование Threat Intelligence источников и внешних репозиториев угроз;
- Автоматизация процессов анализа и тестирования правил (скрипты, пайплайны, CI/CD);
- Мониторинг и анализ качества детектирования: ложные срабатывания, покрытие, производительность;
- Подготовка и поддержка документации и аналитических отчетов по новым угрозам;
- Взаимодействие с командами продукта для улучшения интеграции и качества детектирования.
Что мы ожидаем от кандидата:
- Опыт анализа вредоносного ПО (статический и динамический анализ);
- Знание методов обнаружения вирусной активности и поведения угроз;
- Опыт работы с Sandbox и лабораторными средами;
- Навыки работы с Threat Intelligence источниками и внешними репозиториями;
- Опыт работы с правилами обнаружения угроз (YARA, поведенческие сигнатуры, Sandbox rules);
- Понимание метрик качества детектирования;
- Умение структурировать и документировать результаты исследований;
- Навыки автоматизации процессов анализа и тестирования (Python, Bash, CI/CD);
- Навыки программирования (C, C++, Golang, Python). Желательно:
- Опыт использования ML для анализа вредоносного ПО или генерации правил;
- Опыт работы с системами версионирования и управления жизненным циклом разработки ПО;
- Опыт подготовки аналитических отчетов и документации по угрозам.
Условия работы:
- Полное соблюдение ТК РФ;
- Формат работы: исп. срок – офис, далее «гибрид» (2 дня в неделю минимально работа из офиса). Готовы рассмотреть удаленный формат работы.
- Комфортная и лояльная атмосфера в команде;
- Гибкое начало рабочего дня (с 9 до 11 утра), комфортная и лояльная атмосфера в команде;
- Интересная работа в одной из ведущих компаний в области создания средств защиты информации;
- Профессиональное обучение за наш счет и возможность самореализации и карьерного роста;
- ДМС после прохождения испытательного срока;
- Игры в настольный теннис, корпоративная футбольная команда и т.д. 🙂
- Уровень заработной платы обсуждается по итогам интервью;
- Месторасположение — ст.м. Нагатинская, шаговая доступность от метро.



