Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаИнженер по защите информации (вирусный аналитик)
Общие требования
Низкоуровневое программирование и архитектура:
- Уверенное знание архитектуры x86/x64 и языка Assembler
- Понимание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux
- Свободное чтение чужого кода на низкоуровневых языках (C/C++)
- Владение базовыми навыками написания скриптов (Python/PowerShell/Bash)
Форматы и структуры данных, инструменты анализа:
- Понимание форматов исполняемых файлов (PE в Windows, ELF в Linux)
- Опыт работы с интерактивными декомпиляторами и отладчиками: IDA Pro, Ghidra, x64dbg или Radare2
- Опыт работы с Volatility или аналогичными инструментами для поиска и извлечения артефактов из дампов оперативной памяти
Методы анализа, защитные механизмы и противодействие:
- Опыт проведения статического и динамического (поведенческого) анализа вредоносного ПО
- Понимание современных техник защиты памяти (ASLR, DEP, Canary), а также методов противодействия анализу (Anti-Debugging, Anti-VM, обфускация) и способов их обхода
Продукты безопасности:
- Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML)
Исследовательская работа:
- Исследование новых экземпляров вредоносного ПО из общедоступных источников для обогащения экспертизы
- Создание подробных отчётов по результатам анализа
- Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции
Ключевые навыки:
- Работа с дизассемблерами (IDA / Ghidra / Cutter)
- Работа с отладчиками (x32/x64dbg, WinDbg)
- Распаковка, деобфускация, дешифрование, обход техник антианализа вредоносного ПО
- Анализ дампов памяти (Volatility2, 3)
- Анализ сетевого трафика (Wireshark, tcpdump)
Условия работы:
- Только на месте работодателя (дистанционный формат – не рассматривается)
-
График работы: (full time) пн.– чт. с 09:00 до 18:00, пятница с 09.00 до 16.45
-
Современный офис в центре Минска
-
Качественное оборудование для комфортной работы
-
Пространство для профессионального и карьерного роста
-
Корпоративное обучение и развитие сотрудников
-
Добровольное медицинское страхование
- Бонусы по результатам работы
- Социальная политика с продвинутыми опциями, актуальными для IT компаний
- Материальная помощь к отпуску
- Дополнительные выплаты к ключевым жизненным событиям
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие