Windows Kernel Developer (EDR for Windows)

Дата размещения вакансии: 19.03.2025
Работодатель: F6
Уровень зарплаты:
з/п не указана
Город:
Москва
Шарикоподшипниковская улица 1
Требуемый опыт работы:
От 3 до 6 лет

Компания F.A.C.C.T. (Fight Against Cybercrime Technologies) — российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети.

ЧТО МЫ БУДЕМ #ДЕЛАТЬ ВМЕСТЕ:

Мы разрабатываем легковесный cybersecurity агент для детекта ВПО (вредоносного программного обеспечения), защиты системы от ВПО и целевых атак, сбора криминалистически значимой информации.

В данный момент мы ведем разработку агента для Windows, Linux и MacOS.

В roadmap разработки продукта входит: сбор и отправка значимых событий на сервер, прием и исполнение команд с сервера для противодействия и изоляции ВПО, блокировка запуска ВПО, реализация контроля подключаемых внешних устройств и контроля запуска приложений, восстановление системы после вредоносной атаки (например после ransomware), использование machine learning для детекта, детект и защита от hardware exploits.

Ждем твой отклик, если ты интересуешься системным программированием и разработкой системного ПО для Windows и его ядра.

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Проектировать и разрабатывать драйвера уровня ядра и сопутствующие usermode-компоненты

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:

  • Имеешь опыт программирования на C/C++/Assembler под Windows
  • Обладаешь пониманием архитектуры и внутреннего устройства Windows
  • Имеешь опыт в разработке и отладке драйверов для x32 и x64 от 3 лет
  • Имеешь опыт в разработке драйверов-фильтров
  • Знаешь WinAPI, Native API, Kernel API (DDK, WDK)
  • Имеешь опыт использования инструментов отладки и анализа (WinDbg, OllyDbg, Ida Pro)
  • Умеешь разбираться в недокументированных особенностях Windows

ЧТО ЕЩЕ МЫ ЦЕНИМ В НАШЕЙ КОМАНДЕ:

Для нас важно говорить на одном языке: открытость и доверие в команде помогает нам двигаться вперед. Будет здорово, если ты:

  • Имеешь публичные проекты на github
  • Можешь похвастаться участием ранее в разработке средств защиты информации для Windows – вот это будет большим плюсом!