ANY.RUN - международная продуктовая команда.
Наш сервис - интерактивная песочница для анализа подозрительного контента.
Мы продукт #1 в мире, которым пользуются самые известные крупные компании: IBM, Canon, Hewlett-Packard, Renault, GAP, McAfee и много других:)
В настоящий момент мы ищем специалиста по мониторингу угроз, который будет вместе с нами разрабатывать сигнатуры и YARA-правила и улучшать наши продукты. Точно будет интересно тем, кто занимался Threat Monitoring/Hunting процессами или желает развиваться в направлении вирусной аналитики.
Что нужно будет делать:
- Реагировать на новое вредоносное ПО, загруженном на платформу AnyRun;
- Анализировать, дизассемблировать, отлаживать исполняемые файлы, скрипты, документы;
- Своевременно детектировать вредоносное ПО, разрабатывать сигнатуры и YARA-правила;
- Помогать в написании технических статей и заметок по обнаруженным угрозам;
- Создавать и улучшать продукты компании.
Плюсом будет если:
- Ты писал сигнатуры YARA, Sigma и другие на кастомных движках;
- Ты работал в одной или более роли/направлении/подразделении: malware analysis, SOC, incident response, digital forensics;
- Ты знаешь как виртуозно пользоваться отладчиками, дизассемблерами, анпакерами;
- Ты анализировал вредоносное ПО;
- Ты понимаешь что такое TTP;
- Ты знаешь скриптовые языки программирования (Python/Powershell/Bash), и/или умеешь в C++/Rust.
Что мы можем предложить:
-
Коллектив увлеченных профессионалов - твое мнение всегда будет услышано, и роль в проекте будет весомой;
-
Конкурентную ЗП, которая напрямую зависит от твоих способностей и растет вместе с тобой, бонусы-премии по результатам работы;
-
Полный рабочий день 5/2, возможна работа как из офиса если вы в Ульяновске, так и из дома в удаленном формате (страна не имеет значения);
-
Быстрое железо для работы;
-
ДМС со стоматологией, возможность посещения профессиональных конференций и обучения за счет компании;
-
Компенсацию затрат на спорт и психотерапию;
-
Атмосферу стартапа без бюрократии и другой ерунды.
С нетерпением ждем тебя в команде ANY.RUN!