Инженер по анализу ВПО и развитию детектирующих возможностей
BI.ZONE ищет инженера по анализу вредоносного ПО для развития продукта Sandbox. Нужно исследовать киберугрозы, создавать детектирующие алгоритмы и работать над обходом Sandbox Evasion. Требуются глубокие знания Windows/Linux, реверс-инжиниринг и опыт с EDR/AV/Yara. Компания предлагает гибкий график, удаленку, ДМС и обучение.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее. В команду мы ищем инженера по анализу ВПО и развитию детектирующих возможностей, который будет развивать продукт Sandbox, исследовать ландшафт угроз, обогащать систему.
- Исследование ландшафта киберугроз для последующего создания всеобъемлющих детектирующих алгоритмов а так же детектирующих движков и технологий в BI.ZONE Sandbox:
- Обнаружение на основании поведенческих паттернов операционной системы.
- Обнаружение на основании статических паттернов исследуемого объекта.
- Обнаружение на основании сетевых паттернов.
- Обнаружение с использованием ML подходов.
- Работа над конфигурациями и алгоритмами для митигации Sandbox Evasion техник.
- Экспертное сопровождение процесса разработки нового продукта BI.ZONE Sandbox:
- Проработка технологических решений, архитектуры, алгоритмов работы продукта и его компонентов.
- Участие в формировании стратегического видения продукта и RoadMap.
- Что для нас важно: Экспертные знания операционных систем Windows и Linux:
- Понимание принципов работы ОС.
- Знание основных механизмов обеспечения безопасности в ОС для защиты от эксплуатации уязвимостей и вредоносного ПО.
- Понимание архитектуры ОС а так же компонентов.
- Знания анатомии бинарных, офисных и прочих типов файлов.
- Владение инструментами статистического и динамического анализа.
- Владение инструментами отладки и дизассемблирования (Linux/Windows).
- Знание принципов работы, архитектуры и основных механизмов детектирующих технологий: EDR, Sandbox, AV, Yara, Suricata и другие.
- Уверенные знания принципов работы сетевых технологий. Знание базовых сетевых протоколов, умение работать с сетевым трафиком (в первую очередь с точки зрения исследования угроз).
- Общее понимание принципов работы основных категорий СЗИ (EPP, EDR, IDS/IPS, FW, SIEM, Proxy, Sandbox, Honeypots.), а так же общее понимание принципов организации процессов ИБ в ИТ-инфраструктуре при помощи этих СЗИ.
- Знание современного ландшафта киберугроз:
- Знание базовых векторов компрометации инфраструктуры, а так же основных сценариев, потенциально используемых злоумышленниками для развития атаки.
- Знание основных категорий ВПО, принципов их работы.
- Знание существующих механизмов и сценариев обхода современных средств защиты (EPP/EDR/Sandbox).
- Умение строить и проверять гипотезы для обнаружения ВПО или действий злоумышленника.
- Базовые навыки реверс-инжиниринга.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в BI.ZONE
2 активные вакансии в компании
Руководитель группы инженеров SIEM
~4 263 864 – 6 080 362 ₸ оценка
BI.ZONE ищет руководителя группы инженеров SIEM для развития и эксплуатации инфраструктуры интеграции заказчиков с SOC. Нужен опыт работы с SIEM-системами, администрирования Linux/Windows, автоматизации и управления командой. Компания предлагает гибкий график, ДМС, обучение и аккредитацию IT-компании.
Похожие вакансии
6 вакансий
Инженер по информационной безопасности
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.
Инженер по информационной безопасности
~1 683 300 ₸ оценка
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.
Инженер по направлениям DAM и Vulnerability Management
~1 683 300 ₸ оценка
Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.
Инженер по облачной безопасности
~1 683 300 ₸ оценка
Ищут инженера по облачной безопасности для удаленной работы. Задачи: внедрение и поддержка мер безопасности в облаке, оценка рисков, мониторинг угроз и обеспечение соответствия требованиям. Требуется опыт в облачной безопасности и аналитические навыки.
Специалист по кибербезопасности
~1 683 300 ₸ оценка
Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.
Спеціаліст з мережевої безпеки
Міжнародна агротехнологічна компанія МХП шукає спеціаліста з мережевої безпеки. Потрібен досвід у налаштуванні та аудиті мережевого обладнання, знання систем кібербезпеки (Firewalls, IDS/IPS, VPN, SIEM) та обов'язковий сертифікат CCNP Security. Компанія пропонує повний соціальний пакет, медичне страхування, корпоративне житло та можливості розвитку.