Шарикоподшипниковская улица 1
F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Реверс-инженера.
В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в Техниках, Тактиках и Инструментах атакующих, чтобы быть на шаг впереди них.
ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:
-
Анализ вредоносных файлов.
-
Написание правил детектирование вредоносных файлов.
-
Разработка сценариев автоматизации для детектирования и мониторинга ВПО.
-
Подготовка технических отчетов.
-
Атрибуция выявляемых атак.
-
Поиск индикаторов и дополнительной информации, связанной с атакующим.
ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ У ТЕБЯ ЕСТЬ:
-
Начальные знания в направлении реверс-инжиниринга.
-
Знание ассемблера стандартных архитектур x86/x64.
-
Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc).
-
Опыт работы с песочницами и прочими инструментами статического и динамического анализа.
-
Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др).
-
Знание архитектуры ОС Windows/Linux.
-
Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.).
-
Опыт создания правил детектирования с использованием Yara.
-
Знание английского языка на уровне чтения технический документации.
-
Оконченное высшее образование или ты студент последних курсов в области защиты информации или информационных технологий.