Реверс-инженер
Ищем реверс-инженера для анализа вредоносных программ и написания правил детектирования. Нужны базовые знания ассемблера, опыт с инструментами дизассемблирования и скриптовыми языками. Подойдет студент последних курсов или выпускник в области ИТ/ИБ.
Зарплата не указана — оценили по рынку
На основе 13 похожих вакансий за 90 дней.
Что предстоит делать
F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Реверс-инженера. В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в Техниках, Тактиках и Инструментах атакующих, чтобы быть на шаг впереди них. ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ: • Анализ вредоносных файлов. • Написание правил детектирование вредоносных файлов. • Разработка сценариев автоматизации для детектирования и мониторинга ВПО. • Подготовка технических отчетов. • Атрибуция выявляемых атак. • Поиск индикаторов и дополнительной информации, связанной с атакующим. ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ У ТЕБЯ ЕСТЬ: • Начальные знания в направлении реверс-инжиниринга. • Знание ассемблера стандартных архитектур x86/x64. • Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc). • Опыт работы с песочницами и прочими инструментами статического и динамического анализа. • Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др). • Знание архитектуры ОС Windows/Linux. • Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.). • Опыт создания правил детектирования с использованием Yara. • Знание английского языка на уровне чтения технический документации. • Оконченное высшее образование или ты студент последних курсов в области защиты информации или информационных технологий.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийСпециалист по информационной безопасности
Компания ищет специалиста по информационной безопасности с опытом от 1 года. Вы будете поддерживать документацию СМИБ, расследовать инциденты, проводить аудиты и обеспечивать соответствие стандартам ISO 27001, PCI DSS и GDPR. Требуется знание сетей, Active Directory, виртуализации и Linux, а также английский на уровне B2. Предлагают стабильную зарплату, гибкий график и возможность удаленной работы.
Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)
~1 655 400 ₸ оценка
Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.
Специалист по пентесту (Red Team)
~1 655 400 ₸ оценка
Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.
Специалист по информационной безопасности
~1 655 400 ₸ оценка
Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.
DevSecOps Engineer
~1 655 400 ₸ оценка
Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Инженер демо-лаборатории кибербезопасности
~1 655 400 ₸ оценка
Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.