Младший инженер по исследованию вредоносного ПО
Ищем младшего специалиста по анализу вредоносного ПО в команду Moonlock. Вы будете изучать образцы угроз, собирать индикаторы компрометации, помогать улучшать правила обнаружения и исследовать новые тренды в кибербезопасности. Требуется 1+ год опыта в сфере ИБ, знание macOS/Linux и английский от Upper-Intermediate. Предлагаем гибридный формат, медстраховку и возможности развития.
Зарплата не указана — оценили по рынку
На основе 110 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>MacPaw</strong> — это компания-разработчик программного обеспечения для macOS и iOS. Сегодня наши продукты насчитывают 20 миллионов активных пользователей, и каждое пятое устройство Mac в мире использует наше ПО.</p><p>Наши флагманские продукты включают <a href="https://macpaw.com/cleanmymac" target="_blank">CleanMyMac</a>, <a href="https://setapp.com/" target="_blank">Setapp</a>, <a href="https://macpaw.com/clearvpn" target="_blank">ClearVPN</a>, <a href="https://macpaw.com/moonlock" target="_blank">Moonlock</a> и другие. Сейчас мы вступаем в важный новый этап: запуск экосистемы продуктов с новым AI-ассистентом для Mac — <a href="https://macpaw.com/eney" target="_blank">Eney.</a></p><p>Мы ищем <strong>Junior Malware Research Engineer</strong> для присоединения к Moonlock — человека с сильным исследовательским складом ума, любознательного и внимательного к деталям. Эта роль подойдет амбициозному человеку, который любит анализ угроз, ценит точность и умеет соединять точки, чтобы понимать глобальные тенденции атак.</p><p>Вы станете частью высококоллаборативной команды по исследованию вредоносного ПО, работая в тесном сотрудничестве с коллегами для сбора разведданных об угрозах, создания коллекций угроз, обмена находками и постоянного улучшения нашего пайплайна обнаружения в быстро меняющемся ландшафте угроз.</p><p><strong>В этой роли вы будете:</strong></p><ul><li>Анализировать образцы вредоносного ПО и подозрительные файлы под руководством старших инженеров.</li><li>Собирать, систематизировать и проверять индикаторы компрометации (IoCs) и данные разведки угроз из публичных, внутренних источников и OSINT для поддержки баз знаний о вредоносном ПО.</li><li>Помогать в создании и улучшении правил обнаружения вредоносного ПО, таких как YARA.</li><li>Расследовать инциденты безопасности, сообщенные пользователями, поддерживать службу поддержки в технических расследованиях типичных случаев, связанных с безопасностью, и помогать классифицировать угрозы.</li><li>Исследовать новые тенденции в области вредоносного ПО, техники атак и технологии безопасности для выявления более широких трендов угроз и создания коллекций на основе сходства.</li><li>Готовить сводки исследований, техническую документацию и помогать в подготовке статей или постов о находках команды в области угроз.</li></ul><p><strong>Навыки, которые вам понадобятся:</strong></p><ul><li>1+ год опыта в области кибербезопасности (SOC, реагирование на инциденты или разведка угроз) с базовым пониманием процессов триажа угроз и обработки инцидентов.</li><li>Базовое понимание концепций вредоносного ПО и методологий анализа (в частности, концепций статического и динамического анализа), а также распространенных техник атак (например, фишинг) и общих принципов кибербезопасности.</li><li>Базовые знания основ операционных систем, включая процессы, управление памятью, файловые системы и разрешения.</li><li>Знакомство со средами macOS, Linux или UNIX-подобными системами.</li><li>Знакомство с YARA или готовность изучать разработку правил обнаружения.</li><li>Сильные исследовательские и аналитические навыки, большое внимание к деталям и тщательный подход к работе.</li><li>Опыт или уверенное использование AI-инструментов для помощи в обработке данных и автоматизации.</li><li>Уровень английского не ниже Upper-Intermediate и свободный украинский.</li></ul><p><strong>Будет плюсом:</strong></p><ul><li>Опыт написания скриптов или автоматизации с использованием Python, Bash или аналогичного языка.</li><li>Знакомство с отчетами по разведке угроз и общее понимание последних киберугроз и инцидентов.</li><li>Понимание индикаторов компрометации (IoCs), концепций разведки угроз и фреймворка MITRE ATT&CK.</li></ul><p><strong>Что мы предлагаем:</strong></p><ul><li><strong>Мы — украинская компания, и мы с Украиной против российской агрессии</strong> <br>Мы сохраняем рабочие места для мобилизованных макпэвианцев и оказываем финансовую поддержку коллегам или их семьям, пострадавшим от войны. <a href="https://macpaw.foundation/" target="_blank">Здесь</a> вы также можете прочитать о MacPaw Foundation, который стремится помочь спасать жизни украинских защитников и оказывать помощь как можно большему числу гражданских.</li><li><strong>Мы поддерживаем наших ветеранов<br></strong>Наша программа карьеры и поддержки ветеранов разработана для того, чтобы наши ветераны и действующие военнослужащие получали признание, поддержку и возможности, которых они заслуживают.</li><li><strong>Гибридный формат работы<br></strong>Работать удаленно или в хабе — полностью ваш выбор. Если вы решите совмещать, наш киевский офис, работающий как коворкинг, открыт круглосуточно. Офис оснащен UPS и Starlink для бесперебойной работы.</li><li><strong>Ваше здоровье всегда на первом месте<br></strong>Мы гарантируем медицинскую страховку с первого рабочего месяца. Для тех, кто за границей, доступна ежегодная компенсация на медицинскую страховку для покрытия ваших медицинских расходов.</li><li><strong>Гибкий график работы<br></strong>Вы можете выбрать удобный для вас график. Никто не отслеживает ваше время прихода/ухода, потому что MacPaw построена на доверии и сотрудничестве.</li><li><strong>Пространство для профессионального и личностного роста<br></strong>Образовательные возможности для развития как hard, так и soft skills, ежегодные обзоры развития и внутренние сообщества.</li><li><strong>Команды, которыми мы гордимся<br></strong>Мы строим честные, прозрачные и надежные отношения внутри команд. Каждый макпэвианец может улучшать процессы и реализовывать свои идеи. Мы поощряем открытую и конструктивную обратную связь и проводим тренинги для макпэвианцев по ее предоставлению и получению.</li><li><strong>Офис, созданный для людей (и питомцев)<br></strong>В нашем офисе есть всё: просторное рабочее место с достаточным пространством, чтобы сидеть, лежать и бегать; тренажерный зал для отдыха; уютные кухни; комната для сна/медитации; и терраса с видом, где мы устраиваем летние вечеринки. Также в офисе живут два кота, и вы можете приводить своих питомцев в офис (у нас есть отдельные этажи для кошек и собак).</li><li><strong>Политика отпусков, покрывающая жизненные потребности<br></strong>Удобная политика личного отпуска, чтобы помочь вам решать важные вопросы в личной жизни, а также отпуска по уходу за ребенком. Вдобавок ко всему, после 5 лет работы в MacPaw доступны творческие отпуска (sabbatical).</li><li><strong>Присоединяйтесь к социальным инициативам с MacPawCares<br></strong>MacPaw участвует во множестве гуманитарных и благотворительных проектов в различных сферах, и вы можете присоединиться, чтобы сделать мир лучше.</li><li><strong>Мы — работодатель, предоставляющий равные возможности. Это безопасное место для соискателей любого происхождения<br></strong>Мы нанимаем талантливых людей. Со всем разнообразием нашего происхождения и идентичностей, включая военнослужащих и ветеранов, женщин, членов сообщества LGBTQIA+, людей с инвалидностью и других часто недостаточно представленных групп. MacPaw не дискриминирует по признаку расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, национального происхождения, статуса ветерана или инвалидности.<br><br><i>*Некоторые бонусы находятся в разработке, возможны новые корректировки.</i></li></ul> <div> <a href="https://jobs.dou.ua/companies/macpaw/vacancies/367502/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в MacPaw
3 активные вакансии в компании
Data Engineer
MacPaw ищет Data Engineer для построения надежной архитектуры данных. Вы будете разрабатывать пайплайны Airflow, моделировать данные в dbt и оптимизировать хранилище. Требуется опыт с Python, SQL, Airflow и облачными технологиями. Компания предлагает гибридный формат работы, медстраховку и возможности для развития.
Старший Back-end инженер (Golang)
MacPaw ищет опытного Go-разработчика для развития платформы Setapp Marketplace. Вы будете проектировать архитектуру, писать код на Go и PHP, рефакторить монолит и работать с биллингом. Требуется 5+ лет опыта с Go, знание PostgreSQL, Docker и RabbitMQ. Компания предлагает гибридный формат, медстраховку и гибкий график.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 976 445 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Инженер по безопасности (Security Engineer)
Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.
Cloud DevSecOps инженер
~1 976 445 ₸ оценка
Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.
Специалист по информационной безопасности (Application Security)
~1 976 445 ₸ оценка
Ищем специалиста по информационной безопасности для анализа архитектуры решений, моделирования угроз и поддержки команд разработки. Требуется опыт в Application Security, знание OWASP и Burp Suite, а также навыки анализа кода и работы с CI/CD. Предлагаем гибкий график, полную удалёнку или гибрид, ДМС и оплату профессионального развития.
Security Engineer (Microsoft / Cloud Security)
Компанія ТASlife шукає Security Engineer для налаштування та підтримки безпеки в Microsoft-середовищі (Defender, Intune, Azure, M365). Потрібен досвід від 3 років в ІБ або системному адмініструванні з фокусом на безпеку. Пропонують офіційне працевлаштування, віддалену роботу та медичне страхування.
Системный инженер (Технический)
~1 976 445 ₸ оценка
Вакансия системного инженера в украинской IT-компании Cosmolot. Вы будете отвечать за безопасность и оптимизацию IT-среды: настройку Google Workspace, работу с EDR и MDM, управление доступом и устранение уязвимостей. Требуется опыт в кибербезопасности и администрировании, знание английского на уровне Intermediate+. Предлагают гибкий график, медстраховку, оплачиваемый отпуск и обучение.