Malware / Ransomware Engineer
Elastio шукає досвідченого Malware / Ransomware Engineer для дослідження ransomware, реверс-інжинірингу та покращення систем детекції загроз у хмарних середовищах. Потрібен досвід у malware-аналізі або offensive security від 3 років, знання Windows/Linux internals та англійська від B2. Пропонують роботу над передовим продуктом кібербезпеки в команді інженерів, дослідників і DevOps.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Приглашаем <strong> Malware / Ransomware Engineer </strong>присоединиться к нашей команде, которая разрабатывает передовой продукт в сфере кибербезопасности — защита данных, malware и ransomware detection. </p><p><strong>Elastio — это комплексная платформа</strong> для защиты и восстановления данных после кибератак. Наш продукт позволяет выявлять ransomware и другие угрозы в облачных средах и анализировать повреждения. </p><p><strong>Команда состоит</strong> из инженеров безопасности, разработчиков, QA, DevOps и исследователей, которые работают над различными компонентами платформы. </p><p>Мы ищем опытного специалиста, который станет техническим напарником существующего malware engineer и поможет снизить критическую зависимость от одного человека, а также развивать новые направления исследований. </p><p><strong>Ваши задачи на проекте:</strong> </p><ul><li>анализ и исследование ransomware;</li><li>поиск и исследование новых ransomware-семейств; </li><li>запуск и детонация образцов в контролируемых тестовых средах; </li><li>проверка эффективности существующих механизмов детекции и выявление пробелов;</li><li>улучшение detection engine; </li><li>разработка и поддержка правил и сигнатур для выявления ransomware; </li><li>анализ false positives и других находок в сотрудничестве с support-командой; </li><li>участие в совершенствовании алгоритмов и логики детекции;</li><li>исследовательские задачи по безопасности (research-oriented security work); </li><li>исследование современных техник закрепления в системах (persistence mechanisms); </li><li>анализ следов persistence в снапшотах и файловых системах; </li><li>построение тестовых сценариев и PoC для проверки новых детекторов; </li><li>участие в валидации и развитии новых подходов к выявлению угроз в сотрудничестве с security research командой;</li><li>автоматизация и внутренние инструменты; </li><li>разработка скриптов для автоматизации анализа и исследовательских процессов; </li><li>участие во внедрении инструментов для ускорения внутренних workflow (в т.ч. использование LLM как части детерминированных процессов).</li></ul><p><strong>Требования:</strong> </p><ul><li>Опыт работы в сфере malware / ransomware analysis или offensive security от 3 лет.</li><li>Практический опыт: <br>реверс инжиниринга; <br>работы с Windows и/или Linux internals; <br>анализа malware; </li><li>Понимание современных техник атак, post-exploitation и persistence-механизмов. </li><li>Опыт написания скриптов для автоматизации. </li><li>Умение работать в условиях исследований и неопределённости (research-driven environment). </li><li>Английский язык — от уровня B2 (устная и письменная). </li></ul><p><strong>Плюсом будет:</strong> </p><ul><li>Опыт участия в red team / penetration testing проектах. </li><li>Опыт работы с cloud-инфраструктурой (AWS, EBS, snapshots). </li><li>Опыт использования LLM как части аналитических или automation-workflow. </li></ul><p>Если вам близок практический security-research подход и работа с реальными ransomware-кейсами — будем рады познакомиться! </p> <div> <a href="https://jobs.dou.ua/companies/softheme/vacancies/375212/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата ниже рынка
На 57% ниже медианы Security по 43 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по безопасности
~1 870 850 ₸ оценка
Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.
Системный администратор Windows / Linux
~1 870 850 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.
Специалист по защите персональных данных
~1 870 850 ₸ оценка
Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.
Security Services Expert
~1 870 850 ₸ оценка
Роль в области кибербезопасности: участие в проектах по развитию сервисов ИБ для клиентов, включая security operations, threat hunting, incident response и CTI. Нужен опыт в ИБ от 8 лет, знание стандартов NIST CSF, CIS18, ISO27001, требований по защите КИИ, администрирование Linux/Windows и свободный английский. Предлагают работу с заказчиками на уровне менеджмента, подготовку рекомендаций и дорожных карт, а также командировки за границу.
Инженер по сетевой безопасности
~1 870 850 ₸ оценка
МТС Банк ищет инженера по сетевой безопасности с опытом от 5 лет. Задачи: внедрение систем управления сетевыми политиками (NCM, FWM), проектирование архитектуры сетевой безопасности, сегментация сети, Zero Trust, настройка IDS/IPS и политик в Kubernetes. Требуется глубокое знание сетевых технологий, оборудования Check Point, Cisco, отечественных вендоров, а также регуляторных требований ЦБ и ФСТЭК. Плюсом — Kubernetes security и Python для автоматизации.
Архитектор SOC
~1 870 850 ₸ оценка
Нужен архитектор SOC, который будет проектировать безопасную архитектуру SIEM-решения, моделировать угрозы и консультировать команду разработки по вопросам ИБ. Ждём опыт от трёх лет с SIEM/SOC, знание хотя бы одной платформы (KUMA, MaxPatrol, Splunk и др.) и умение писать запросы на KQL/SPL. Предлагают удалёнку, гибкий график, белую зарплату и обучение за счёт компании.