Перейти к содержимому
BI.ZONE
B
BI.ZONE
Москва
активна · проверена 17 минут назад

Инженер по анализу ВПО и развитию детектирующих возможностей

BI.ZONE ищет инженера по анализу вредоносного ПО для развития продукта Sandbox. Нужно исследовать киберугрозы, создавать детектирующие алгоритмы и работать над обходом Sandbox Evasion. Требуются глубокие знания Windows/Linux, реверс-инжиниринг и опыт с EDR/AV/Yara. Компания предлагает гибкий график, удаленку, ДМС и обучение.

middle удалённо ~1 683 300 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 24 похожих вакансий за 90 дней.

оценка p25–p75
1 221 750 – 2 715 000 ₸
медиана: 1 683 300 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее. В команду мы ищем инженера по анализу ВПО и развитию детектирующих возможностей, который будет развивать продукт Sandbox, исследовать ландшафт угроз, обогащать систему.

  • Исследование ландшафта киберугроз для последующего создания всеобъемлющих детектирующих алгоритмов а так же детектирующих движков и технологий в BI.ZONE Sandbox:
  • Обнаружение на основании поведенческих паттернов операционной системы.
  • Обнаружение на основании статических паттернов исследуемого объекта.
  • Обнаружение на основании сетевых паттернов.
  • Обнаружение с использованием ML подходов.
  • Работа над конфигурациями и алгоритмами для митигации Sandbox Evasion техник.
  • Экспертное сопровождение процесса разработки нового продукта BI.ZONE Sandbox:
  • Проработка технологических решений, архитектуры, алгоритмов работы продукта и его компонентов.
  • Участие в формировании стратегического видения продукта и RoadMap.
  • Что для нас важно: Экспертные знания операционных систем Windows и Linux:
  • Понимание принципов работы ОС.
  • Знание основных механизмов обеспечения безопасности в ОС для защиты от эксплуатации уязвимостей и вредоносного ПО.
  • Понимание архитектуры ОС а так же компонентов.
  • Знания анатомии бинарных, офисных и прочих типов файлов.
  • Владение инструментами статистического и динамического анализа.
  • Владение инструментами отладки и дизассемблирования (Linux/Windows).
  • Знание принципов работы, архитектуры и основных механизмов детектирующих технологий: EDR, Sandbox, AV, Yara, Suricata и другие.
  • Уверенные знания принципов работы сетевых технологий. Знание базовых сетевых протоколов, умение работать с сетевым трафиком (в первую очередь с точки зрения исследования угроз).
  • Общее понимание принципов работы основных категорий СЗИ (EPP, EDR, IDS/IPS, FW, SIEM, Proxy, Sandbox, Honeypots.), а так же общее понимание принципов организации процессов ИБ в ИТ-инфраструктуре при помощи этих СЗИ.
  • Знание современного ландшафта киберугроз:
  • Знание базовых векторов компрометации инфраструктуры, а так же основных сценариев, потенциально используемых злоумышленниками для развития атаки.
  • Знание основных категорий ВПО, принципов их работы.
  • Знание существующих механизмов и сценариев обхода современных средств защиты (EPP/EDR/Sandbox).
  • Умение строить и проверять гипотезы для обнаружения ВПО или действий злоумышленника.
  • Базовые навыки реверс-инжиниринга.
условия

Что предлагаем

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье ДМС со стоматологией c первого месяца работы в компании
Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников
Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в BI.ZONE

2 активные вакансии в компании

11 ч. назад

Руководитель группы инженеров SIEM

~4 263 864 – 6 080 362 ₸ оценка

BI.ZONE ищет руководителя группы инженеров SIEM для развития и эксплуатации инфраструктуры интеграции заказчиков с SOC. Нужен опыт работы с SIEM-системами, администрирования Linux/Windows, автоматизации и управления командой. Компания предлагает гибкий график, ДМС, обучение и аккредитацию IT-компании.

SIEM SOC Linux +18
lead удал. hh

Похожие вакансии

6 вакансий
OnTarget Labs
O
OnTarget Labs
4 ч. назад

Инженер по информационной безопасности

Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.

Information Security Firewalls Network Security +8
middle удал. hh
OnTarget Labs
O
OnTarget Labs
4 ч. назад

Инженер по информационной безопасности

~1 683 300 ₸ оценка

Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.

Information Security Firewalls Network Security +8
middle удал. hh
Инфосистемы Джет
И
Инфосистемы Джет
9 ч. назад

Инженер по направлениям DAM и Vulnerability Management

~1 683 300 ₸ оценка

Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.

DAM Vulnerability Management информационная безопасность +14
middle удал. hh
A
AC Supply
1 д. назад

Инженер по облачной безопасности

~1 683 300 ₸ оценка

Ищут инженера по облачной безопасности для удаленной работы. Задачи: внедрение и поддержка мер безопасности в облаке, оценка рисков, мониторинг угроз и обеспечение соответствия требованиям. Требуется опыт в облачной безопасности и аналитические навыки.

Cloud Security Security Risk Assessment +1
middle удал. cr
Альфа-Банк
А
Альфа-Банк
1 д. назад

Специалист по кибербезопасности

~1 683 300 ₸ оценка

Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.

кибербезопасность аудит Kubernetes +4
middle удал. hh
М
МХП
1 д. назад

Спеціаліст з мережевої безпеки

Міжнародна агротехнологічна компанія МХП шукає спеціаліста з мережевої безпеки. Потрібен досвід у налаштуванні та аудиті мережевого обладнання, знання систем кібербезпеки (Firewalls, IDS/IPS, VPN, SIEM) та обов'язковий сертифікат CCNP Security. Компанія пропонує повний соціальний пакет, медичне страхування, корпоративне житло та можливості розвитку.

мережева безпека CCNP Security Firewalls +3
middle удал. dou