Malware / Ransomware Engineer
Elastio шукає досвідченого Malware / Ransomware Engineer для дослідження та аналізу ransomware, реверс-інжинірингу, розробки правил і сигнатур детекції, а також автоматизації дослідницьких процесів. Потрібен досвід у malware/ransomware analysis або offensive security від 3 років, знання Windows/Linux internals та англійська від B2. Пропонують роботу над передовим продуктом у сфері кібербезпеки в команді інженерів безпеки, розробників, QA та DevOps.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Приглашаем <strong> Malware / Ransomware Engineer </strong>присоединиться к нашей команде, которая разрабатывает передовой продукт в сфере кибербезопасности — защита данных, malware и ransomware detection. </p><p><strong>Elastio — это комплексная платформа</strong> для защиты и восстановления данных после кибератак. Наш продукт позволяет выявлять ransomware и другие угрозы в облачных средах и анализировать повреждения. </p><p><strong>Команда состоит</strong> из инженеров безопасности, разработчиков, QA, DevOps и исследователей, которые работают над различными компонентами платформы. </p><p>Мы ищем опытного специалиста, который станет техническим напарником существующего malware engineer и поможет снизить критическую зависимость от одного человека, а также развивать новые направления исследований. </p><p><strong>Ваши задачи на проекте:</strong> </p><ul><li>анализ и исследование ransomware;</li><li>поиск и исследование новых ransomware-семейств; </li><li>запуск и детонация образцов в контролируемых тестовых средах; </li><li>проверка эффективности существующих механизмов детекции и выявление пробелов;</li><li>улучшение detection engine; </li><li>разработка и поддержка правил и сигнатур для выявления ransomware; </li><li>анализ false positives и других находок в сотрудничестве с support-командой; </li><li>участие в совершенствовании алгоритмов и логики детекции;</li><li>исследовательские задачи по безопасности (research-oriented security work); </li><li>исследование современных техник закрепления в системах (persistence mechanisms); </li><li>анализ следов persistence в снапшотах и файловых системах; </li><li>построение тестовых сценариев и PoC для проверки новых детекторов; </li><li>участие в валидации и развитии новых подходов к выявлению угроз в сотрудничестве с security research командой;</li><li>автоматизация и внутренние инструменты; </li><li>разработка скриптов для автоматизации анализа и исследовательских процессов; </li><li>участие во внедрении инструментов для ускорения внутренних workflow (в т.ч. использование LLM как части детерминированных процессов).</li></ul><p><strong>Требования:</strong> </p><ul><li>Опыт работы в сфере malware / ransomware analysis или offensive security от 3 лет.</li><li>Практический опыт: <br>реверс инжиниринга; <br>работы с Windows и/или Linux internals; <br>анализа malware; </li><li>Понимание современных техник атак, post-exploitation и persistence-механизмов. </li><li>Опыт написания скриптов для автоматизации. </li><li>Умение работать в условиях исследований и неопределённости (research-driven environment). </li><li>Английский язык — от уровня B2 (устная и письменная). </li></ul><p><strong>Плюсом будет:</strong> </p><ul><li>Опыт участия в red team / penetration testing проектах. </li><li>Опыт работы с cloud-инфраструктурой (AWS, EBS, snapshots). </li><li>Опыт использования LLM как части аналитических или automation-workflow. </li></ul><p>Если вам близок практический security-research подход и работа с реальными ransomware-кейсами — будем рады познакомиться! </p> <div> <a href="https://jobs.dou.ua/companies/softheme/vacancies/376155/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата ниже рынка
На 14% ниже медианы Security по 50 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Polytech Software
2 активные вакансии в компании
Malware / Ransomware Engineer
Elastio шукає досвідченого Malware / Ransomware Engineer для дослідження ransomware, реверс-інжинірингу та покращення систем детекції загроз у хмарних середовищах. Потрібен досвід у malware-аналізі або offensive security від 3 років, знання Windows/Linux internals та англійська від B2. Пропонують роботу над передовим продуктом кібербезпеки в команді інженерів, дослідників і DevOps.
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 315 000 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Инженер Product Security/Application Security
~1 315 000 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Product Security Engineer
~1 315 000 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 315 000 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 315 000 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 315 000 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.