Реверс-инженер
F6 ищет реверс-инженера в команду Threat Intelligence. Нужно анализировать вредоносные файлы, писать правила детектирования и автоматизировать мониторинг ВПО. Подойдут начальные знания реверс-инжиниринга, ассемблер x86/x64, опыт с IDA Pro/Ghidra и Yara, а также скриптовые и компилируемые языки.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Реверс-инженера. В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в Техниках, Тактиках и Инструментах атакующих, чтобы быть на шаг впереди них. ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ: • Анализ вредоносных файлов. • Написание правил детектирование вредоносных файлов. • Разработка сценариев автоматизации для детектирования и мониторинга ВПО. • Подготовка технических отчетов. • Атрибуция выявляемых атак. • Поиск индикаторов и дополнительной информации, связанной с атакующим. ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ У ТЕБЯ ЕСТЬ: • Начальные знания в направлении реверс-инжиниринга. • Знание ассемблера стандартных архитектур x86/x64. • Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc). • Опыт работы с песочницами и прочими инструментами статического и динамического анализа. • Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др). • Знание архитектуры ОС Windows/Linux. • Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.). • Опыт создания правил детектирования с использованием Yara. • Знание английского языка на уровне чтения технический документации. • Оконченное высшее образование или ты студент последних курсов в области защиты информации или информационных технологий.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в F6
2 активные вакансии в компании
Реверс-инженер
Актуальность уточняется
~1 679 259 ₸ оценка
Ищем реверс-инженера для анализа вредоносных программ и написания правил детектирования. Нужны базовые знания ассемблера, опыт с инструментами дизассемблирования и скриптовыми языками. Подойдет студент последних курсов или выпускник в области ИТ/ИБ.
Похожие вакансии
6 вакансий
Главный специалист по безопасности приложений Application Security
~1 146 250 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 146 250 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Специалист по кибербезопасности (ISO 81001)
~1 146 250 ₸ оценка
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.
Инженер информационной безопасности (Endpoint Security)
~1 146 250 ₸ оценка
Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.
Специалист по информационной безопасности
~1 146 250 ₸ оценка
Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.
Стажер в группу аудита и сопровождения процесса управления доступами
~1 537 000 ₸ оценка
Оплачиваемая стажировка на 10 месяцев в группе аудита и управления доступами: работа с запросами на доступы, ролевыми моделями, матрицами доступа и автоматизацией учётных записей. Нужны базовые знания Active Directory, Windows/UNIX и сетевых технологий, плюс будет понимание RBAC/ABAC. Загрузка 40 часов в неделю, старт с начального уровня.